ハッカーは、Google検索広告のクリックURLとして配置された正規のBing検索結果リダイレクトを悪用し、ClickFix攻撃を配信する偽のClaudeインストーラーへユーザーを誘導しています。セキュリティ研究者のPush Securityは、この手法を「Adception」と名付けました。広告の遷移先に信頼できるBingのドメインを使い、その後、侵害されたウェブサイトを経由して悪意のあるダウンロードページへ被害者を転送することで、広告のセキュリティチェックを回避するよう設計されているようです。
このキャンペーンは、研究者が「claude mac」を検索するユーザーを狙った悪意のあるGoogle広告を検出したことで発覚しました。典型的なマルバタイジングとは異なり、スポンサー検索結果には正規のbing.comドメインが表示されていたため、怪しさが少なく見えました。クリックすると、広告はGoogleのリダイレクトを経由し、続いてBingのクリック追跡エンドポイントを通過して、南米の小売業者が所有する侵害されたWordPressサイトへブラウザを誘導しました。そのサイトは訪問者をclaude-desk-code[.]comへ送ります。これは、macOSユーザーに悪意のあるコマンドを実行させるために作られた偽のClaudeダウンロードページです。
攻撃はペイロードを隠すために多層的なクローキングを使用しています。侵害されたWordPressサイトはBingのリファラーと特定のブラウザヘッダーを確認し、偽のClaudeページはJavaScriptで訪問者がGoogleまたはBingから来たことを確かめます。直接アクセスした場合は404エラーページへ送られ、自動化されたセキュリティスキャナーによる解析を困難にしています。
ページにはAnthropicの正規のインストールコマンドが表示されますが、コピーボタンを押すとクリップボードには悪意のあるコマンドが入ります。このコマンドはBase64でエンコードされたURLをデコードしてlake-90[.]comを指し、.datファイルをダウンロードして、そのままzshへパイプして実行します。最終的なペイロードは不明です。Push Securityは、同じClickFixツールキットを使う他のドメインも特定しており、それらをAc Sigとして追跡しています。
出典: Hacker News · 要約:HeadlinesBriefing