Claude : des attaques ClickFix via Google Ads et Bing

Claude : des attaques ClickFix via Google Ads et Bing

Une campagne de malvertising s'appuie sur des annonces de recherche Google qui pointent vers des liens de redirection Bing légitimes pour envoyer les utilisateurs de Mac vers de faux installeurs de Claude piégés par des attaques ClickFix, selon Push Security.

Les chercheurs ont baptisé cette technique "Adception". Elle semble conçue pour échapper aux contrôles de sécurité des annonces en indiquant le domaine de confiance de Bing comme destination. Les victimes transitent ensuite par un site web piraté avant d'arriver sur la page de téléchargement malveillante.

Une annonce qui affichait bing.com

Push Security a découvert la campagne après avoir repéré une annonce Google malveillante présentée aux internautes qui recherchaient "claude mac".

La plupart des campagnes de malvertising envoient directement les victimes vers des domaines contrôlés par les attaquants. Ce résultat sponsorisé affichait au contraire bing.com comme domaine, ce qui le rendait bien moins suspect pour quiconque parcourait rapidement les résultats de recherche.

Push a retracé le parcours du clic. L'annonce passait d'abord par la redirection publicitaire de Google elle-même, puis atteignait le point de suivi des clics de Bing, à l'adresse bing.com/ck/a. De là, le navigateur était renvoyé vers un site WordPress légitime, appartenant à un commerçant sud-américain, qui avait été compromis. Ce site redirigeait à son tour le visiteur vers claude-desk-code[.]com, une fausse page de téléchargement de Claude destinée aux utilisateurs de macOS.

Les redirections de suivi des clics de Bing reposent sur du JavaScript pour conduire les visiteurs à leur destination. Les attaquants peuvent ainsi diriger les utilisateurs vers des sites malveillants tout en donnant l'impression que le trafic provient de Bing.

Deux couches de dissimulation

La campagne fait aussi tout pour cacher sa charge utile à quiconque n'est pas une véritable victime.

Le site WordPress piraté ne redirige les visiteurs que s'il détecte un référent Bing et certains en-têtes de navigateur. La fausse page Claude exécute ensuite sa propre vérification en JavaScript pour s'assurer que le visiteur arrive bien de Google ou de Bing.

Quiconque ouvre directement le site malveillant tombe sur une page d'erreur 404. Les scanners de sécurité automatisés ont donc plus de mal à atteindre et à analyser l'attaque.

Un bouton de copie qui remplace la commande

La page finale est une copie convaincante d'une page de téléchargement de Claude. Elle propose un installeur macOS qui fonctionne en collant une commande dans le Terminal.

À l'écran, la page affiche la véritable commande d'installation d'Anthropic, curl -fsSL https://claude.ai/install.sh | bash. Mais un clic sur le bouton de copie place une autre commande, malveillante, dans le presse-papiers.

Une fois lancée, la commande substituée affiche d'abord un message indiquant qu'elle télécharge Claude depuis le site officiel d'Anthropic. En arrière-plan, elle décode une URL encodée en Base64 qui pointe vers lake-90[.]com. Elle utilise ensuite curl pour récupérer discrètement un fichier .dat sur le serveur de l'attaquant et en transmet directement le contenu à zsh, le shell par défaut de macOS, qui l'exécute.

Résultat : les victimes voient la véritable URL d'installation de Claude à la fois sur la page web et dans leur terminal, alors qu'un script complètement différent s'exécute.

Push Security n'a pas identifié la charge utile finale, si bien qu'on ignore encore quel logiciel malveillant finit, le cas échéant, sur la machine.

L'entreprise affirme avoir trouvé plusieurs autres domaines liés au même kit ClickFix, qu'elle suit en interne sous le nom d'AcSig. Ils partagent la même commande d'installation macOS, la même structure d'URL pour la charge utile et la même interface d'installation.

Notre analyse

Cette campagne montre comment les attaquants continuent d'empiler les services de confiance les uns sur les autres. Chaque étape de la chaîne, de Google Ads à Bing en passant par le site d'un vrai commerçant, ajoute une couche de légitimité que les utilisateurs comme les contrôles automatisés ont tendance à accepter. Une vérification des annonces qui ne s'intéresse qu'au domaine affiché semble mal armée pour repérer ce genre de manœuvre.

L'appât lui-même s'inscrit dans une tendance que nous avons observée à maintes reprises. Les attaquants ont déjà utilisé de faux sites ChatGPT et Gemini pour cibler les utilisateurs, et ClickFix ne cesse de réapparaître sous de nouvelles formes, notamment avec la récente campagne Lunex Stealer. Viser les personnes qui recherchent des outils de programmation basés sur l'IA pour Mac laisse penser que les développeurs sont dans le viseur, car leurs machines contiennent souvent des identifiants précieux.

La leçon pratique est simple. Installez vos outils depuis le site de l'éditeur plutôt qu'à partir d'annonces de recherche, et vérifiez ce que contient réellement le presse-papiers avant de coller une commande dans le Terminal. Il faudra surveiller si Google et Microsoft modifient la manière dont les destinations des annonces et les redirections de suivi des clics sont validées, et si les chercheurs parviennent à identifier la charge utile finale derrière AcSig.