Вредоносная реклама ClickFix маскируется под ИИ-инструменты
Киберпреступники развернули кампанию вредоносной рекламы ClickFix, используя Google Ads и приманки в виде популярных AI developer tools, чтобы перенаправлять пользователей на вредоносные страницы загрузки. По данным исследования TrendAI, атака развивалась в течение семи недель и была нацелена на тех, кто искал инструменты искусственного интеллекта и сервисы для разработчиков.
На первом этапе злоумышленники имитировали как минимум шесть легитимных брендов, включая Claude AI, ChatGPT и JetBrains. В результате более 2000 пользователей были перенаправлены на вредоносные страницы, где схема постепенно эволюционировала в более опасный сценарий с использованием доверенного домена claude.ai.
Как работала схема ClickFix
Ключевой особенностью кампании стало применение социальной инженерии, рассчитанной на доверие к знакомым сервисам и привычным рабочим сценариям. Жертвам предлагалось выполнить команды, которые инициировали загрузку вредоносного кода через PowerShell или команды терминала.
Такая техника позволяла обходить стандартные механизмы защиты, поскольку пользователь сам запускал вредоносную последовательность действий. В исследовании отмечается, что злоумышленники активно использовали поддельные страницы, стилизованные под легитимные ресурсы.
- 106 уникальных вредоносных имен хостов были зафиксированы в ходе кампании;
- 92 вредоносных имени хостов размещались на GitLab Pages, чтобы выглядеть легитимно;
- кампания включала несколько волн атак с изменением инфраструктуры;
- злоумышленники варьировали мошеннические схемы, в том числе с Mac utilities для обслуживания дисков.
Почему переход на claude.ai стал опаснее
По мере развития операции злоумышленники перешли к использованию функции общего чата claude.ai. Это стало стратегическим улучшением их подхода: вместо отдельных подозрительных доменов они получили возможность создавать постоянные URL-адреса на доверенной платформе.
Такой шаг заметно усложнил обнаружение. Как отмечают исследователи, привычные средства защиты, включая предупреждения в браузере и эвристики Safe Browsing, стали менее эффективны, поскольку жертвы видели контент на легитимном и известном домене.
URL-адреса совместного чата заставляли потенциальных жертв воспринимать контент как легитимный, что делало обнаружение злонамеренных намерений все более сложной задачей.
Цели и география атаки
Исследование указывает на выраженный географический фокус кампании. Большинство жертв происходили из региона Asia-Pacific, особенно из Taiwan, который обеспечил заметный объем трафика.
Это говорит о том, что злоумышленники не действовали хаотично, а целенаправленно адаптировали свои приманки под поисковую активность и поведение конкретной аудитории. По мере развития кампании они даже добавляли поддомены в стиле Claude, а также подстраивали тематику фейковых страниц под интерес пользователей к инструментам для Mac.
Что хотели украсть
Основной целью кампании был MacSync stealer — разновидность вредоносного ПО, предназначенная для кражи конфиденциальной информации. В числе потенциально интересующих злоумышленников данных:
- credentials браузеров;
- файлы криптографических кошельков;
- другая чувствительная пользовательская информация.
Именно ориентация на кражу учетных данных и криптографических активов делает эту кампанию особенно опасной для пользователей, работающих на macOS и регулярно использующих браузеры, кошельки и developer tools.
Что рекомендуют эксперты
Исследователи TrendAI и специалисты по кибербезопасности призывают организации, разработчиков и конечных пользователей учитывать эволюцию техники ClickFix и пересматривать подходы к проверке веб-источников.
Рекомендации сводятся к нескольким практическим шагам:
- переходить только напрямую на официальные сайты продуктов;
- не выполнять скопированные команды из непроверенных источников;
- тщательно проверять URL-адреса перед открытием страниц;
- отслеживать подозрительные команды после веб-сёрфинга;
- усилить обнаружение злоупотреблений на платформах, таких как GitLab и Anthropic.
В TrendAI подчеркивают, что кампания демонстрирует не просто очередную волну вредоносной рекламы, а качественную эволюцию методов: злоумышленники все увереннее присваивают доверенные AI-платформы, чтобы эксплуатировать растущую зависимость пользователей от этих сервисов.
Вывод
История с использованием Google Ads, Claude AI и ChatGPT в качестве приманок показывает, насколько быстро киберпреступники адаптируются к популярным технологическим трендам. Доверенные домены, легитимно выглядящие страницы и социальная инженерия в стиле ClickFix делают такие атаки особенно опасными — прежде всего потому, что они опираются не только на вредоносный код, но и на доверие пользователя.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



