Los hackers usan anuncios de Google y redirecciones de Bing para difundir ataques ClickFix con Claude falso

Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks

Investigadores de Push Security descubrieron una campaña de malvertising bautizada como "Adception": los anuncios patrocinados de Google muestran el dominio legítimo bing.com y pasan por el endpoint de seguimiento de clics de Bing antes de aterrizar en una web WordPress comprometida de un minorista sudamericano. Desde allí, los usuarios son enviados a una página falsa de descarga de Claude para macOS que, al copiar el comando de instalación, sustituye en el portapapeles una orden maliciosa que descarga y ejecuta un script en zsh.

Aunque la página muestra el comando de instalación legítimo de Anthropic, curl -fsSL https://claude.ai/install.sh | bash, al hacer clic en el botón de copiar se coloca un comando malicioso en el portapapeles.
  1. beloch

    Si conoces (o tienes relación con) alguien que probablemente haga clic en enlaces de estafa como estos, hazle un favor e instálale un bloqueador de anuncios en el navegador. Actualízalo a un navegador mejor si hace falta. No te limites a decirle que debería hacerlo. Siéntate en su ordenador y hazlo tú por él. Los anuncios se han convertido en un riesgo para la seguridad y eso no va a cambiar pronto.

  2. jurf

    Qué maravilla de oración de camino de jardín [1].

    1: https://en.wikipedia.org/wiki/Garden-path_sentence

  3. 7373737373

    Google parece o bien no filtrar los anuncios en absoluto o permitir deliberadamente que anuncios engañosos y mentirosos y estafas lleguen a sus usuarios. Se lucran del fraude, ya sea por pereza e ignorancia o por malicia, dejando pasar "anuncios" como "Tu lector de PDF necesita una actualización". Y no actúan contra ellos cuando se denuncian.

    A cualquier otra empresa que ponga anuncios en público se le exige un estándar más alto.

Más de este día

2026-10-10