Una campaña de malvertising usa anuncios de búsqueda de Google que muestran una dirección bing.com para llevar a usuarios de Mac a una falsa página de descarga de Claude. Según el relato de BleepingComputer sobre una investigación de Push Security, la página engaña a los visitantes para que peguen un comando malicioso en Terminal. Todavía no se sabe qué instala finalmente ese comando.
Cómo el anuncio supera la prueba visual
Push Security descubrió la campaña después de que sus investigadores detectaran un anuncio malicioso de Google dirigido a personas que buscaban «claude mac». Los informes no indican cuándo ocurrió.
Los atacantes aprovechan un endpoint legítimo de seguimiento de clics de Bing, bing.com/ck/a, como destino del anuncio. Como el anuncio muestra un dominio bing.com y no uno controlado por los atacantes, parece menos sospechoso para el usuario. Push Security denomina «Adception» a la técnica.
La cadena de clics reportada funciona así:
- El usuario hace clic en el anuncio de Google y pasa por la redirección de Google.
- La solicitud llega a bing.com/ck/a, que usa JavaScript para reenviar el navegador.
- El navegador aterriza en un sitio de WordPress legítimo pero comprometido, perteneciente a un minorista sudamericano. La fuente no nombra al minorista.
- Ese sitio envía al visitante a
claude-desk-code[.]com, la falsa página de descarga de Claude.
Cloaking para evitar el escrutinio
La cadena está diseñada para mostrar la carga útil solo a los objetivos previstos. Según Push, el sitio de WordPress comprometido comprueba si hay un referrer de Bing y determinadas cabeceras del navegador antes de redirigir. La falsa página de Claude usa JavaScript para confirmar que el visitante llegó desde Google o Bing. Quien abre el dominio malicioso directamente ve una página de error 404, lo que hace menos probable que las comprobaciones casuales y algunos análisis automatizados encuentren algo.
Un comando legítimo en pantalla, otro distinto en el portapapeles
La página falsa imita una página de descarga de Claude para macOS. Muestra el comando de instalación auténtico que usa el instalador de Anthropic: curl -fsSL https://claude.ai/install.sh | bash.
Sin embargo, el botón de copiar coloca otro comando en el portapapeles. Según Push Security, el comando sustituido imprime un mensaje que indica que Claude se está descargando desde el sitio oficial de Anthropic. En segundo plano decodifica una URL codificada en Base64 que apunta a lake-90[.]com, descarga en silencio un archivo .dat con curl y lo envía directamente al shell Z de macOS (zsh).
Por tanto, una víctima que mira la página o la salida de la terminal ve la URL legítima de Claude mientras se ejecuta otro script. Este es el núcleo de un ataque ClickFix: el propio usuario ejecuta el paso malicioso, de modo que no depende de una vulnerabilidad de software.
Un conjunto de herramientas más amplio, carga útil desconocida
Push Security identificó varios otros dominios vinculados al mismo kit ClickFix, al que la empresa hace seguimiento internamente como AcSig. Comparten el mismo comando de instalación para macOS, la misma estructura de URL de carga útil y la misma interfaz de instalador. La fuente no nombra esos dominios.
La carga útil final es desconocida. Los informes no establecen qué malware, en su caso, instala el script descargado, y tampoco ofrecen un recuento de víctimas ni una calificación de gravedad. No se incluyen declaraciones de Google, Microsoft, Anthropic ni del minorista comprometido.
Lo que pueden hacer los lectores
La fuente no ofrece recomendaciones de los proveedores. La mecánica del ataque sugiere algunos pasos prácticos:
- No pegue en Terminal comandos copiados de una página web, sobre todo si llegó a ella a través de un resultado patrocinado.
- Compare lo que pegó con lo que mostraba la página antes de pulsar Intro. Pueden ser diferentes.
- Descargue el software desde el dominio oficial del proveedor, escrito a mano o guardado en marcadores, en lugar de hacerlo desde un anuncio.
- Busque en su entorno los indicadores reportados:
claude-desk-code[.]comylake-90[.]com, además de solicitudes curl que descargan archivos.datque se envían a zsh.




