Los hackers se aprovechan de Google Ads y de los redireccionamientos de Bing para lanzar ataques de Claude ClickFix
Un grupo de atacantes está utilizando anuncios en el buscador de Google que abusan de redirecciones legítimas de Bing, una estrategia bautizada como "Adception" por especialistas de seguridad. Este método busca saltarse las revisiones de seguridad publicitarias mostrando un dominio confiable como destino inicial del anuncio, para luego desviar al usuario a través de un sitio web comprometido hasta una página de descarga falsa.
El funcionamiento del ataque consiste en que, al hacer clic en el anuncio publicitario, el navegador pasa por los sistemas de Google y luego por un enlace de seguimiento de Bing, el cual conduce hacia un sitio web de comercio electrónico en Sudamérica que ha sido vulnerado. Desde allí, la víctima es llevada a una plataforma falsa que imita la descarga del asistente Claude para usuarios de macOS, empleando además diversas capas de camuflaje para dificultar la detección por parte de analizadores automáticos y visitantes no deseados.
La página fraudulenta muestra un comando de instalación que aparenta ser legítimo, pero al utilizar el botón para copiarlo, en realidad se almacena en el portapapeles una instrucción maliciosa. Dicha instrucción oculta la descarga y ejecución de un archivo sospechoso mediante la terminal, aunque hasta el momento se desconoce la carga útil exacta que se instala en el equipo.