Hacker missbrauchen Bing-Redirects in Google Ads für gefälschte Claude-Installer

Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks

Sicherheitsforscher von Push Security haben eine Malvertising-Kampagne namens „Adception“ entdeckt: Google-Anzeigen für Suchbegriffe wie „claude mac“ führen über den legitimen Bing-Click-Tracking-Endpunkt bing.com/ck/a zu einer kompromittierten WordPress-Seite, die schließlich auf eine gefälschte Claude-Downloadseite umleitet. Diese täuscht macOS-Nutzern einen echten Installationsbefehl vor, kopiert aber heimlich einen Base64-kodierten Schadcode in die Zwischenablage. Zwei Cloaking-Ebenen erschweren die Analyse durch Sicherheitsscanner.

Die Seite zeigt Anthropics legitimen Installationsbefehl, doch ein Klick auf die Kopieren-Schaltfläche legt einen bösartigen Befehl in die Zwischenablage.
  1. beloch

    Wenn du jemanden kennst (oder mit jemandem verwandt bist), der wahrscheinlich auf solche Betrugslinks klickt, tu ihm einen Gefallen und installiere einen Adblocker in seinem Browser. Rüste ihn bei Bedarf auf einen besseren Browser auf. Sag ihm nicht einfach nur, dass er das tun sollte. Setz dich an seinen Computer und mach es für ihn. Werbung ist zu einem Sicherheitsrisiko geworden, und das wird sich so schnell nicht ändern.

  2. jurf

    So ein wunderbarer Garden-Path-Satz [1].

    1: https://en.wikipedia.org/wiki/Garden-path_sentence

  3. 7373737373

    Google scheint Werbung entweder überhaupt nicht zu prüfen oder erlaubt wissentlich irreführende und lügnerische Anzeigen und Betrugsmaschen, die seine Nutzer erreichen. Sie verdienen am Betrug, sei es aus Faulheit und Unwissenheit oder aus Bosheit, indem sie "Anzeigen" wie "Your PDF reader needs an update" durchlassen. Und sie unternehmen nichts dagegen, wenn sie gemeldet werden.

    Jedes einzelne Unternehmen, das öffentlich Werbung schaltet, wird an einem höheren Standard gemessen.

Mehr von diesem Tag

2026-10-10