Detalle de la noticia

Ciberseguridad

Los hackers se aprovechan de Google Ads y de los redireccionamientos de Bing para lanzar ataques de Claude ClickFix

Fuente: BleepingComputer Publicado: 09/10/2026 · 20:31 UTC
Compartir:
Ciberseguridad Los hackers se aprovechan de Google Ads y de los redireccionamientos de Bing para lanzar ataques de Claude ClickFix
Imagen: BleepingComputer

Un grupo de ata­can­tes está uti­li­zan­do anun­cios en el bus­ca­dor de Goo­gle que abu­san de re­di­rec­cio­nes le­gí­ti­mas de Bing, una es­tra­te­gia bau­ti­za­da como "Ad­cep­tion" por es­pe­cia­lis­tas de se­gu­ri­dad. Este mé­to­do busca sal­tar­se las re­vi­sio­nes de se­gu­ri­dad pu­bli­ci­ta­rias mos­tran­do un do­mi­nio con­fia­ble como des­tino ini­cial del anun­cio, para luego des­viar al usua­rio a tra­vés de un sitio web com­pro­me­ti­do hasta una pá­gi­na de des­car­ga falsa.

El fun­cio­na­mien­to del ata­que con­sis­te en que, al hacer clic en el anun­cio pu­bli­ci­ta­rio, el na­ve­ga­dor pasa por los sis­te­mas de Goo­gle y luego por un en­la­ce de se­gui­mien­to de Bing, el cual con­du­ce hacia un sitio web de co­mer­cio elec­tró­ni­co en Su­da­mé­ri­ca que ha sido vul­ne­ra­do. Desde allí, la víc­ti­ma es lle­va­da a una pla­ta­for­ma falsa que imita la des­car­ga del asis­ten­te Clau­de para usua­rios de macOS, em­plean­do ade­más di­ver­sas capas de ca­mu­fla­je para di­fi­cul­tar la de­tec­ción por parte de ana­li­za­do­res au­to­má­ti­cos y vi­si­tan­tes no de­sea­dos.

La pá­gi­na frau­du­len­ta mues­tra un co­man­do de ins­ta­la­ción que apa­ren­ta ser le­gí­ti­mo, pero al uti­li­zar el botón para co­piar­lo, en reali­dad se al­ma­ce­na en el por­ta­pa­pe­les una ins­truc­ción ma­li­cio­sa. Dicha ins­truc­ción ocul­ta la des­car­ga y eje­cu­ción de un ar­chi­vo sos­pe­cho­so me­dian­te la ter­mi­nal, aun­que hasta el mo­men­to se des­co­no­ce la carga útil exac­ta que se ins­ta­la en el equi­po.