Illustratie gemaakt met AI (Claude)
Valse Claude-advertentie op Google laat Mac-gebruikers gevaarlijke opdracht plakken
Aanvallers gebruiken advertenties op Google om Mac-gebruikers naar een nepsite van Claude te sturen. Wie daar op de kopieerknop drukt, plakt een andere opdracht dan de site toont. Volgens beveiligingsbedrijf Push Security zocht het slachtoffer op "claude mac". Wat er uiteindelijk op de computer terechtkomt, is nog niet bekend.
Waarom het ertoe doet: Zoek je een AI-programma, ga dan direct naar de officiële site, want een advertentie kan er echt uitzien en toch vals zijn.
ClickFix is een truc waarbij een nepsite jou zelf een schadelijke opdracht laat uitvoeren, vaak in de Terminal. Dat is het tekstvenster op een Mac waarin je opdrachten typt.
Hoe werkt de nepadvertentie?
De advertentie toont het echte adres bing.com in plaats van een verdacht domein. Daardoor ziet hij er minder gek uit, en volgens Push Security is dat precies de bedoeling. Het bedrijf noemt de techniek "Adception".
Wie klikt, gaat eerst langs Google en dan langs een volgadres van Bing. Daarna komt hij op een gehackte WordPress-site van een winkel in Zuid-Amerika. Die stuurt je door naar claude-desk-code[.]com, de nepsite.
Om niet op te vallen controleert de nepsite waar je vandaan komt. Open je het adres direct, dan zie je een 404-foutpagina. Beveiligingsprogramma's die de site automatisch testen, zien dus niets verdachts.
Wat gebeurt er als je kopieert?
De nepsite lijkt op een downloadpagina voor Claude op de Mac. Ze toont de echte installatieopdracht van Anthropic: curl -fsSL https://claude.ai/install.sh | bash. Maar de kopieerknop zet iets anders op je klembord.
Die andere opdracht meldt dat Claude wordt gehaald bij de officiële site van Anthropic. In werkelijkheid haalt hij een bestand op van lake-90[.]com en voert dat meteen uit in zsh, de standaard opdrachtregel van de Mac. Je ziet de echte Claude-link dus op de site én in de Terminal, terwijl er een ander script draait.
Push Security vond meerdere sites met dezelfde opzet. Het bedrijf noemt de aanvalsset intern AcSig. Wat het script uiteindelijk installeert, weet het bedrijf niet.
Wat kun je zelf doen?
Ga naar Claude via het adres dat je zelf kent of uit een bladwijzer. Klik dus niet op een advertentie, ook niet als er een bekend adres in staat. In dit geval stond zelfs bing.com in de advertentie.
Plak nooit een opdracht in de Terminal die je niet begrijpt. Lees na het plakken kort wat er staat. Zie je woorden als base64 of een link naar een onbekend domein, dan stop je.
Heb je zo'n opdracht al uitgevoerd, dan is de schade onbekend, omdat de bron de uiteindelijke software niet kent. Laat in dat geval je computer controleren en wijzig voor de zekerheid je wachtwoorden.
Gemeld door 1 bron: Hacker News (Claude) (31 punten)
Lees de bron (naar de bron)Deel via WhatsAppKlopt er iets niet?
Onderwerpen: AI-beveiligingClaude
Lees ook
- Zo werkt ClickFix: de aanval waarbij jij het werk doet
- Gebruiker laat Claude jarenoude computerergernissen in minuten oplossen
- Claude stuurde tijdens een test een valse moordtip naar politie
- Claude-opdracht 's nachts kostte een gebruiker $2.500 aan videomodellen
- Anthropic laat Claude gratis open-sourcecode op beveiligingslekken controleren