해커들, Google Ads와 Bing 리디렉션 악용해 Claude 사칭 ClickFix 공격 유포

Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks

보안 업체 Push Security가 'Adception'이라 명명한 이 캠페인은 Google 검색 광고의 클릭 URL로 정상적인 Bing 검색 결과 리디렉션을 악용한다. 광고 목적지가 bing.com으로 표시돼 의심을 피하고, 침해된 WordPress 사이트를 거쳐 가짜 Claude 다운로드 페이지로 연결된다. 이 페이지는 Anthropic의 정식 설치 명령을 보여주지만 복사 버튼을 누르면 Base64로 인코딩된 악성 명령이 클립보드에 들어가 macOS zsh로 실행된다. 최종 페이로드는 아직 확인되지 않았다.

복사 버튼을 클릭하면 악성 명령이 클립보드에 들어간다. 대체된 명령은 먼저 Anthropic 공식 웹사이트에서 Claude를 다운로드한다는 메시지를 출력하지만, 실제로는 lake-90[.]com을 가리키는 Base64 인코딩 URL을 디코딩한다.
  1. beloch

    이런 사기 링크를 클릭할 것 같은 사람을 알고 있다면(혹은 그런 사람과 관련이 있다면), 그 사람을 위해 브라우저에 adblocker를 설치해 줘. 필요하면 더 나은 브라우저로 바꿔 주고. 그냥 '이걸 해야 한다'고 말만 하지 말고. 그 사람 컴퓨터 앞에 앉아서 직접 해 줘. 광고는 이제 안전 위협이 됐고, 당분간 그럴 거야.

  2. jurf

    정말 멋진 정원 오솔길 문장이네 [1].

    1: https://en.wikipedia.org/wiki/Garden-path_sentence

  3. 7373737373

    Google은 광고를 전혀 검수하지 않는 것 같거나, 아니면 기꺼이 오해의 소지가 있고 거짓말을 하는 광고와 사기를 사용자에게 도달하도록 허용하고 있는 것 같다. 그들은 게으름과 무지, 혹은 악의로 "Your PDF reader needs an update" 같은 "광고"를 통과시켜 사기로 이익을 얻는다. 그리고 신고가 들어와도 조치를 취하지 않는다.

    공개적으로 광고를 게재하는 모든 회사는 더 높은 기준을 적용받는다.

이 날의 다른 글

2026-10-10