10月10日、BleepingComputerが「Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks」と題した記事を公開した。Google広告とBingのリダイレクト機能を悪用してClaudeの偽インストーラーを配布するClickFix攻撃キャンペーンについて詳しく紹介されている。
「Adception」──BingとGoogleを重ねた二重の隠蔽工作
セキュリティ企業Push Securityの研究者が発見したこの攻撃は、「Adception」と命名されている。名前が示す通り、広告(Ad)の中に別の広告・リダイレクトを入れ子にした構造が特徴だ。
攻撃の起点はGoogleの検索広告だ。「claude mac」で検索すると、スポンサー結果として表示される広告のリンク先にbing.comが表示される。一般ユーザーには正規のBingドメインが見えるため、広告が悪意あるものだとは判断しにくい。Google側の広告審査も、表示先が信頼されたBingドメインであるため通過してしまう。
クリックした後のフローは以下の通りだ:
- Googleの広告リダイレクトを経由
- Bingのクリックトラッキングエンドポイント(
bing.com/ck/a)に到達。BingはJavaScriptを使って次の宛先へ転送する - 南米の小売業者の正規WordPressサイト(侵害済み)に誘導
- 偽のClaudeダウンロードページ
claude-desk-code[.]comに着地
正規ドメインを何層も経由することで、セキュリティスキャナーによる検出を回避する設計になっている。
二重のクローキングで直接アクセスを弾く
このキャンペーンはさらに2段階のクローキングを実装している。
- 侵害済みWordPressサイト:Bingからのリファラーと特定のブラウザヘッダーを確認してから次のサイトへ転送する
- 偽Claudeサイト:JavaScriptでアクセス元がGoogleまたはBingからであることを検証する
これらの条件を満たさない直接アクセスは404エラーページへリダイレクトされる。自動化されたセキュリティスキャナーがURLを直接叩いても、マルウェアのペイロードには到達できない仕組みだ。
見た目は本物、クリップボードに仕込まれる悪意
最終的に表示されるのは、macOS向けClaudeダウンロードページを精巧に模倣したサイトだ。
ページにはAnthropicが公式に提供する正規のインストールコマンドが表示されている:
curl -fsSL https://claude.ai/install.sh | bash
しかし、コピーボタンを押した瞬間にクリップボードへ書き込まれるのは別のコマンドだ。これがClickFix攻撃の核心部分にあたる。ClickFix攻撃とは、悪意あるコマンドをクリップボードに仕込み、ユーザーにターミナルへ貼り付けさせることでマルウェアを実行させる手法だ。
差し替えられたコマンドの挙動は以下の通りだ:
- Anthropicの公式サイトからダウンロードしているかのようなメッセージを表示する(偽装)
- Base64エンコードされたURLをデコードして、攻撃者が管理するサーバー
lake-90[.]comを参照する curlで.datファイルをサイレントにダウンロードし、内容を直接macOSのZシェル(zsh)にパイプして実行する
ターミナルには正規のClaudeインストールURLが表示されているにも関わらず、裏では全く別のスクリプトが動いている。最終的なペイロードの内容はまだ特定されていないが、Push Securityは同一のClickFixツールキット(内部識別名:AcSig)を使う複数のドメインを確認しており、同一のコマンド構造・ペイロードURL形式・インストーラーUIが使われているとしている。
AIツール利用者が直接の標的に
今回の攻撃が示すのは、AIツールの普及がそのままソーシャルエンジニアリングの攻撃面になっているという現実だ。「claude mac」のような具体的な検索クエリを狙うことで、実際にClaudeを使おうとしているユーザーを直接ターゲットにできる。
ClickFix攻撃はもともとWindowsユーザーを主な標的としてきたが、元記事が示す通り、今回のキャンペーンはmacOSのzshを直接ターゲットにしており、プラットフォームを問わず手口が拡張されている点に注意が必要だ。ClaudeをはじめとするAIツールを検索エンジン経由でインストールしようとするすべてのユーザーが潜在的な標的となりうる。
インストール手順のコピーペーストには特に注意が必要だ。ターミナルに貼り付ける前に、クリップボードの内容が画面表示と一致しているかを必ず目視で確認することが重要である。WindowsユーザーであればWin+RやPowerShellへの貼り付け時も同様の警戒が求められる。公式ソフトウェアのインストールは、検索広告のリンクではなく公式サイト(claude.ai)を直接ブラウザで開いた上で行うことが最も確実な対策となる。
詳細はHackers abuse Google Ads, Bing redirects to push Claude ClickFix attacksを参照していただきたい。