Хакеры используют рекламу Google и редиректы Bing для атак ClickFix под видом установки Claude

Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks

Исследователи из Push Security обнаружили кампанию «Adception»: злоумышленники размещают рекламу Google, которая ведёт через доверенный домен Bing на взломанный сайт, а затем на поддельную страницу загрузки Claude. Для обхода сканеров применяется многоуровневое маскирование. Жертвам показывают легитимную команду установки, но в буфер обмена подставляется вредоносный скрипт.

Однако, хотя страница отображает легитимную команду установки Anthropic, `curl -fsSL https://claude.ai/install.sh | bash`, нажатие кнопки копирования помещает в буфер обмена вредоносную команду.
  1. beloch

    Если вы знаете кого-то (или это ваш родственник), кто, скорее всего, кликнет по таким мошенническим ссылкам, сделайте им одолжение — установите блокировщик рекламы в их браузер. При необходимости переведите их на браузер получше. Не просто скажите им, что так надо сделать. Сядьте за их компьютер и сделайте это за них. Реклама стала угрозой безопасности, и в ближайшее время это не изменится.

  2. jurf

    Какое чудесное предложение-садовая дорожка [1].

    1: https://en.wikipedia.org/wiki/Garden-path_sentence

  3. 7373737373

    Похоже, Google либо вообще не проверяет рекламу, либо сознательно допускает вводящую в заблуждение, лживую рекламу и мошеннические схемы до своих пользователей. Они наживаются на мошенничестве — либо из-за лени и невежества, либо из злого умысла, — пропуская такую «рекламу», как «Вашему PDF-ридеру требуется обновление». И они не реагируют на неё, когда её сообщают.

    Любая компания, размещающая рекламу на публике, обязана соответствовать более высоким стандартам.

Ещё за этот день

2026-10-10