黑客借Google Ads与Bing重定向推Claude ClickFix
Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks
黑客利用Google Ads和Bing搜索跳转机制,将用户引向伪造的Claude安装页面,实施ClickFix攻击。该手法被Push Security称为“Adception”,通过Bing可信域名绕过广告审核,再经被黑的WordPress站点跳转至恶意下载页。攻击者使用多层伪装技术,仅当访客来自Google或Bing时才显示恶意载荷,直接访问则返回404。最终页面展示看似合法的Claude安装命令,但点击复制按钮后,实际剪贴的是恶意脚本,悄悄下载并执行攻击者控制的.dat文件。目前具体载荷尚不明确,但已发现多个关联域名使用相同攻击套件。
攻击者利用Bing点击追踪跳转功能,将用户重定向到恶意网站,同时让流量看似源自Bing。