Falsi installer di Claude per Mac si nascondono dietro i redirect di Bing per eseguire comandi ClickFix

Annunci Google con redirect Bing portano a finti download Claude per Mac che inducono a incollare comandi dannosi nel Terminale, secondo Push Security.

Falsi installer di Claude per Mac si nascondono dietro i redirect di Bing per eseguire comandi ClickFix
Malware

Immagine illustrativa generata con AI

Una campagna di malvertising usa annunci di ricerca Google che mostrano un indirizzo bing.com per indirizzare gli utenti Mac verso una falsa pagina di download di Claude. Secondo il resoconto di BleepingComputer sulla ricerca di Push Security, la pagina induce i visitatori a incollare un comando dannoso nel Terminale. Non è ancora chiaro che cosa installi, in ultima analisi, quel comando.

Come l'annuncio supera il controllo visivo

Push Security ha scoperto la campagna dopo che i suoi ricercatori hanno notato un annuncio Google dannoso rivolto a chi cerca «claude mac». Le fonti non dicono quando sia avvenuto.

Gli attaccanti sfruttano un endpoint legittimo di tracciamento dei clic di Bing, bing.com/ck/a, come destinazione dell'annuncio. Poiché l'annuncio mostra un dominio bing.com e non uno controllato dagli attaccanti, appare meno sospetto all'utente. Push Security chiama la tecnica «Adception».

Il percorso dei clic documentato è il seguente:

  1. L'utente clicca sull'annuncio Google e passa attraverso il redirect pubblicitario di Google.
  2. La richiesta arriva a bing.com/ck/a, che usa JavaScript per inoltrare il browser.
  3. Il browser approda su un sito WordPress legittimo ma compromesso, appartenente a un rivenditore sudamericano. La fonte non indica il nome del rivenditore.
  4. Da lì il sito rimanda il visitatore a claude-desk-code[.]com, la falsa pagina di download di Claude.

Cloaking per evitare controlli

La catena è costruita per mostrare il payload solo ai bersagli previsti. Secondo Push, il sito WordPress compromesso verifica la presenza di un referrer Bing e di specifiche intestazioni del browser prima di effettuare il redirect. La falsa pagina di Claude usa poi JavaScript per confermare che il visitatore arrivi da Google o Bing. Chi apre direttamente il dominio dannoso vede una pagina di errore 404, cosa che rende meno probabile che controlli occasionali o alcune analisi automatiche trovino qualcosa.

Un comando legittimo a schermo, un altro negli appunti

La falsa pagina imita una pagina di download di Claude per macOS. Mostra il comando di installazione autentico usato dal programma di installazione di Anthropic: curl -fsSL https://claude.ai/install.sh | bash.

Il pulsante di copia, però, inserisce negli appunti un comando diverso. Secondo Push Security, il comando sostituito stampa un messaggio che dice che Claude viene scaricato dal sito ufficiale di Anthropic. In background decodifica un URL codificato in Base64 che punta a lake-90[.]com, scarica in modo silenzioso un file .dat con curl e lo invia direttamente alla shell Z di macOS (zsh).

Una vittima che guarda la pagina, o l'output del terminale, vede quindi l'URL legittimo di Claude, mentre viene eseguito un altro script. È questo il cuore di un attacco ClickFix: è l'utente stesso a eseguire il passaggio dannoso, quindi l'attacco non dipende da una vulnerabilità del software.

Toolkit più ampio, payload sconosciuto

Push Security ha individuato diversi altri domini collegati allo stesso toolkit ClickFix, che internamente chiama AcSig. Condividono lo stesso comando di installazione per macOS, la stessa struttura degli URL del payload e la stessa interfaccia dell'installer. La fonte non indica quali siano questi domini.

Il payload finale è sconosciuto. Le segnalazioni non stabiliscono quale malware, se presente, installi lo script scaricato, e non forniscono un numero di vittime né una valutazione della gravità. Non sono riportate dichiarazioni di Google, Microsoft, Anthropic o del rivenditore compromesso.

Cosa possono fare i lettori

La fonte non fornisce indicazioni da parte dei fornitori. Il funzionamento dell'attacco suggerisce alcuni passi pratici:

  • Non incollare nel Terminale comandi copiati da una pagina web, soprattutto se si è arrivati alla pagina tramite un risultato sponsorizzato.
  • Confrontare ciò che è stato incollato con ciò che la pagina mostrava prima di premere Invio. I due possono essere diversi.
  • Scaricare il software dal dominio ufficiale del fornitore, digitato o salvato nei preferiti, e non tramite un annuncio.
  • Cercare nel proprio ambiente gli indicatori segnalati: claude-desk-code[.]com e lake-90[.]com, oltre alle richieste curl che scaricano file .dat inviati a zsh.

Dossier sicurezza

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →