Falsk Claude-installer for Mac sniker seg forbi Googles annonsesjekk via en Bing-lenke
søndag 11. oktober · KI-generert · Kilde: Push Security
Hent aldri installasjonskommandoen for Claude fra et sponset søketreff: Push Security fant en Google-annonse som viser bing.com, men ender på en falsk installer som bytter ut kommandoen du kopierer.
Sikkerhetsselskapet Push Security beskrev 9. oktober en angrepskjede som startet med en Google-annonse på søket «claude mac». Annonsen viste bing.com som domene, ikke en Claude-etterligning. Et klikk gikk gjennom fire hopp: Googles annonseredirect, Bings klikksporing på bing.com/ck/a, en «om oss»-side hos en kompromittert søramerikansk homøopatibutikk på WordPress og til slutt den falske nedlastingssiden claude-desk-code[.]com. Push kaller teknikken «Adception».
Fella ligger i kopier-knappen. Siden viser Anthropics ekte kommando, curl -fsSL https://claude.ai/install.sh | bash, men knappen legger en annen kommando i utklippstavlen. Den skriver ut at Claude lastes ned fra claude.ai, dekoder en Base64-kodet adresse til lake-90[.]com, henter en .dat-fil med curl og sender innholdet rett til zsh. Du ser altså den riktige adressen både på siden og i terminalen. Hva som til slutt installeres, er ukjent, skriver BleepingComputer.
To lag med cloaking holder skannere unna. Det hackede nettstedet krever en Bing-referrer og bestemte nettleser-headere, og den falske siden sjekker med JavaScript at du kom fra Google eller Bing. Går du rett til adressen, får du en 404-side. Push har funnet flere domener knyttet til samme ClickFix-verktøysett, som selskapet kaller AcSig, med identisk macOS-kommando og samme installasjonsvindu.
«Fire av fem ClickFix-angrep vi oppdager, inkludert variantene InstallFix og LLMshare, når ofrene via søkemotorer.» — Push Security
For deg som installerer KI-verktøy med curl-til-shell-kommandoer, er mønsteret ubehagelig kjent. Claude Code installeres nettopp slik, med én linje du limer inn i terminalen.
Hva bør du gjøre?
- Hent installasjonskommandoer fra Anthropics egen dokumentasjon eller claude.ai, ikke fra et sponset søketreff.
- Lim inn i en teksteditor før terminalen og les det du faktisk kopierte; en Base64-streng som dekodes med openssl og sendes til zsh er et rødt flagg.
- Blokker lake-90[.]com, claude-desk-code[.]com og cli-desktop[.]com i DNS-filteret ditt, for eksempel Pi-hole eller AdGuard Home.