Bilgi güvenliği şirketi Push Security tarafından 'Adception' olarak adlandırılan yeni bir saldırı tekniği ortaya çıkmış. Hackerlar, Google Ads'ında Bing'in güvenilir domain'ını hedef alan reklamlar yayınlayarak kullanıcıları sahte Claude kurulum sayfalarına yönlendiriyor. Reklamlar Bing'in bing.com domain'ini gösterdiği için kullanıcılar ve güvenlik kontrolleri tarafından daha az şüpheyle değerlendiriliyor.
Tıkladığında, reklam Google'ın yönlendirme mekanizması üzerinden Bing'in tıklama takip uç noktasına ulaşıyor, ardından bir South Amerikalı perakendecinin kompromateli WordPress web sitesine yönlendiriliyor. Bu kompromateli site, Bing referansını ve tarayıcı başlıklarını kontrol ederek ziyaretçileri tespit ediyor ve sahte Claude indirme sayfasına yönlendiriyor. Sahte sayfa, macOS kullanıcılarını Terminal'e komut girerek 'Claude' yüklemeye ikna etmeye çalışır.
Kopyala butonunun arkasında gizlenmiş gerçek komut, Anthropic'ın resmi yükleme komutunu taklit eder ancak Base64 kodlu bir URL üzerinden lake-90.com adresinden zararlı bir .dat dosyası indiriyor ve bunu zsh shell'e piping yaparak çalıştırıyor. Bu sayede victimlar, Terminal'da ve indirme sayfasında sahte bir URL görse de tamamen farklı bir script çalıştırılıyor. Push Security, aynı ClickFix toolkit'ine sahip birçok domain'i