Säkerhetsföretaget Push Security har upptäckt en nätattack där cyberkriminella utnyttjar både Google och Microsofts sökmotor Bing för att sprida skadlig kod.
Attacken riktar sig mot personer som söker efter AI-assistenten Claude till Mac. Genom att kombinera sponsrade sökresultat, legitima webbadresser och en falsk installationssida försöker angriparna lura användare att själva köra skadliga kommandon på sina datorer.
Metoden har fått namnet Adception och dokumenterades av Push Security den 9 oktober.
Annons
Google-annonsen leder till Bing
Attacken börjar när en användare söker efter ”claude mac” på Google.
Bland sökresultaten visas en sponsrad annons som vid första anblick verkar legitim. Den synliga webbadressen tillhör nämligen bing.com, Microsofts egen sökmotor.
Men bakom annonsen döljer sig en kedja av omdirigeringar.
När användaren klickar skickas webbläsaren först genom Googles annonssystem och därefter vidare till Bings system för att registrera klick på sökresultat.
Därifrån fortsätter besökaren till en legitim, men komprometterad, webbplats tillhörande en sydamerikansk återförsäljare.
Den infekterade webbplatsen skickar slutligen användaren vidare till en falsk nedladdningssida för Claude. Det innebär att angriparna kan utnyttja välkända domäner för att dölja den verkliga destinationen.
Falska sidan visar rätt kommando men kopierar ett annat
Den mest avancerade delen av attacken finns på den falska installationssidan. Webbplatsen efterliknar Claudes officiella nedladdningssida och erbjuder installation för macOS.
På skärmen visas ett till synes legitimt installationskommando från Anthropic, företaget bakom Claude. Men när användaren klickar på knappen för att kopiera kommandot händer något annat.
I stället för den synliga texten kopieras ett manipulerat kommando som hämtar ett skript från en server som kontrolleras av angriparna.
Kommandot använder dessutom Base64-kodning för att dölja den verkliga webbadressen. När användaren klistrar in texten i Mac-datorns Terminal och kör den kan ett externt skript laddas ned och exekveras.
Angriparna har även lagt in ett meddelande som visar Claudes riktiga installationsadress i terminalen. Därmed kan allt se normalt ut även efter att det skadliga kommandot har startats.
Tekniken är en variant av InstallFix, där användaren luras att själv utföra installationen i tron att den kommer från en legitim leverantör.
Säkerhetskontrollerna får se en annan sida
Adception använder också en teknik som kallas cloaking. Det innebär att webbplatsen visar olika innehåll beroende på hur besökaren kommer dit.
Den komprometterade webbplatsen kontrollerar bland annat att besökaren kommer från Bing och att vissa uppgifter från webbläsaren stämmer.
Den falska Claude-sidan gör ytterligare en kontroll. Om besökaren inte verkar komma från Google eller Bing visas i stället en felsida.
Det gör attacken svårare att upptäcka genom automatiska säkerhetsskanningar.
En säkerhetstjänst som besöker den misstänkta adressen direkt riskerar helt enkelt att mötas av en vanlig felsida, medan en användare som följer hela annonskedjan får se den skadliga installationssidan.
Fyra av fem attacker kommer via sökmotorer
Falska annonser har blivit en viktig metod för att sprida skadlig kod.
Enligt en separat rapport från Push Security nådde fyra av fem ClickFix-attacker som företaget stoppade under 2026 användarna via sökmotorer som Google och Bing.
Det handlar om attacker där användare manipuleras att själva köra skadliga kommandon, ofta genom falska installationsanvisningar, säkerhetskontroller eller felmeddelanden.
Siffran gäller företagets egna upptäckta attacker och inte samtliga cyberattacker på internet.
Angriparna har dessutom börjat använda populära AI-tjänster som lockbete. Push Security har tidigare dokumenterat hur falska installationsguider och delade konversationer från ChatGPT och Claude utnyttjats för att sprida skadliga instruktioner.
Så undviker du den nya nätfällan
Den aktuella attacken visar att en välkänd webbadress i ett sökresultat inte längre är någon garanti för att destinationen är säker.
För den som installerar AI-program och andra verktyg finns några viktiga försiktighetsåtgärder:
- Besök utvecklarens officiella webbplats direkt i stället för att klicka på sponsrade sökresultat.
- Kontrollera webbadressen på den slutliga nedladdningssidan.
- Var särskilt försiktig med installationsanvisningar som kräver att du kopierar kommandon till Terminal eller PowerShell.
- Kör inte kommandon från okända webbplatser, även om instruktionerna ser professionella ut.
- Om du misstänker att du redan kört ett skadligt kommando bör du avbryta installationen och kontrollera datorn med ett uppdaterat säkerhetsprogram.
Push Security har upptäckt attacken i en kundmiljö, men uppger inte hur många användare som har drabbats eller om några datorer faktiskt har infekterats.
Det som gör Adception särskilt problematisk är kombinationen av flera legitima tjänster och en manipulerad kopieringsfunktion.
Användaren behöver inte ladda ned en uppenbart misstänkt fil. Det räcker att följa en till synes trovärdig installationsguide och köra kommandot som webbplatsen tillhandahåller.
Spela lite spel!
Spela lite spel från TeknikGeeks redaktions utvalda bibliotek. Ett slumpmässigt spel i varje artikel.
