Admin
Администратор
Злоумышленники активно эксплуатируют легитимные перенаправления результатов поиска Bing в рекламе Google, чтобы направлять пользователей на поддельные установщики Claude. Эта техника, получившая название Adception, позволяет обходить проверки безопасности рекламных систем, используя доверенный домен Bing в качестве промежуточного звена. Атака включает несколько уровней маскировки, что затрудняет обнаружение вредоносной нагрузки системами безопасности. Исследователи из Push Security обнаружили кампанию после выявления подозрительной рекламы, нацеленной на пользователей, ищущих "claude mac". В отличие от типичных вредоносных объявлений, эта реклама отображала легитимный домен bing.com, что снижало уровень подозрительности. После клика пользователь последовательно проходит через несколько перенаправлений, включая скомпрометированный сайт на WordPress, прежде чем попасть на фишинговую страницу загрузки. Поддельная страница установки Claude выглядит убедительно и даже отображает легальную команду установки, но при копировании подставляет вредоносный скрипт. Точная природа конечной нагрузки пока остаётся неизвестной, но исследователи связывают эту кампанию с ранее известным набором инструментов ClickFix.