黑客滥用Google Ads与Bing重定向,推送Claude ClickFix攻击

安全研究人员发现,攻击者利用Google搜索广告和Bing的合法重定向链接,将搜索“claude mac”的用户引导至伪造的Claude下载页面,通过ClickFix手法诱导macOS用户执行恶意命令。该手法绕过了广告安全审查,并使用了多层伪装来躲避安全扫描。

一句话看懂:安全研究人员发现,攻击者利用Google搜索广告和Bing的合法重定向链接,将搜索“claude mac”的用户引导至伪造的Claude下载页面,通过ClickFix手法诱导macOS用户执行恶意命令。该手法绕过了广告安全审查,并使用了多层伪装来躲避安全扫描。

事件核心:发生了什么

根据Push Security发布的研究报告,这起被命名为“Adception”的攻击活动针对的是搜索“claude mac”的用户。攻击者在Google搜索广告中,将广告目标网址设置为Bing的合法点击跟踪端点(bing.com/ck/a),使得广告在展示时带有值得信任的bing.com域名,降低了用户的警惕性。

当用户点击广告后,会先经过Google的广告重定向,再到达Bing的点击跟踪链接,随后被转发至一个属于南美零售商的、已被入侵的WordPress网站。该网站会检查访客是否来自Bing以及特定的浏览器头部信息,符合条件者才会被进一步重定向至伪造的Claude下载页面“claude-desk-code[.]com”。直接访问恶意链接的访客会被重定向至404错误页面,以此阻碍自动化安全扫描器的分析。

伪造的下载页面模仿了Claude for macOS的安装指引,诱导用户在终端中执行命令。页面展示的是Anthropic官方的安装命令,但当用户点击复制按钮时,剪贴板中被替换为一条恶意命令。该命令会从攻击者控制的服务器(如lake-90[.]com)静默下载一个.dat文件,并直接通过macOS的zsh执行。用户看到的显示内容与官方URL一致,但实际上运行的是完全不同的脚本。

为什么重要

这起事件揭示了AI工具热度背后日益成熟的社会工程学攻击链条。攻击者并未直接利用Claude或Anthropic系统的漏洞,而是滥用了用户对AI工具官方安装流程的信任,以及Google和Bing等广告与搜索平台的可信域名。通过将Bing的合法重定向链接作为广告跳板,攻击者成功绕过了广告平台对目标URL的安全检查,这暴露了当前广告生态在链接安全验证上的一个薄弱环节。

对于整个AI行业而言,随着Claude、ChatGPT等工具的用户量激增,围绕其安装、配置和使用的搜索流量已成为恶意攻击的新入口。攻击者选择“claude mac”这类精准关键词,表明其目标明确,旨在捕获具有较高技术背景、习惯于使用终端命令的开发者或高级用户。目前公开信息显示,最终的有效载荷尚不明确,因此无法判断具体安装了何种恶意软件,但这一攻击模式本身已具有高度可复制性。

对用户/开发者/创作者的影响

对于开发者和macOS用户来说,这起事件是一个明确的警示:即使是通过搜索引擎广告或看似官方的域名进入的页面,也不能完全信任。在安装任何开发工具或AI客户端时,应养成直接从官方文档或GitHub仓库复制安装命令的习惯,而不是通过搜索引擎的赞助商链接跳转。特别是当安装流程涉及在终端中执行curl管道至shell的命令时,必须仔细核对命令的完整内容。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对于AI工具提供商,这意味着需要更积极地监控品牌相关的搜索广告,并与广告平台合作建立更严格的广告主验证机制。对于内容创作者和技术布道者,在分享安装教程时,应明确提醒读者通过官方渠道获取命令,避免为攻击者提供可乘之机。目前,Push Security表示已识别出多个使用相同ClickFix工具包(内部追踪为AcSig)的域名,这表明该攻击活动可能仍在持续,并可能针对其他AI工具或软件。

值得关注的后续

1. Google和Bing是否会针对滥用其重定向链接的广告活动加强审核,以及是否会调整广告目标URL的安全策略。2. 攻击者最终投放的恶意载荷类型,这将决定该攻击的实际危害程度和受影响用户的范围。3. Anthropic是否会在官方安装文档中增加更明显的安全提示,或推出验证安装命令完整性的机制。

来源:Hacker News · 24h最热

celebrityanime
celebrityanime
文章: 28726

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注