Фалшив сайт, представящ се за Claude Code, разпространява зловреден софтуер

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип
Anthropic Claude Code
Съдържание

Потребителите на AI инструменти за програмиране трябва да бъдат особено внимателни, когато копират команди за инсталация от интернет. Нова измама имитира официалния сайт на Claude Code и подмамва жертвите да инсталират инфостийлър malware чрез фалшиви инструкции. Схемата използва техника, известна като InstallFix, при която самият потребител е убеден да стартира злонамерена команда на своето устройство.

Фалшив интерфейс на Claude Code се използва за InstallFix атаки

Изследователи от Push Security са открили внимателно копирани версии на Claude Code, командния AI инструмент за програмиране на Anthropic, които изглеждат почти напълно идентични с оригиналния сайт. Фалшивите страници възпроизвеждат оформлението, брандинга, текста, страничната лента с документация и дори използват домейн, който наподобява истинския.

Още по-притеснителното е, че всеки линк в страницата води към легитимния сайт на Claude Code. Единственият злонамерен елемент е едноредовата команда за инсталация на Claude Code за macOS, Windows PowerShell и Windows CMD. Ако потребителят я копира и постави в терминала, вместо реален софтуер се изтегля malware.

InstallFix е разновидност на ClickFix, социално-инженерна тактика, която използва фалшиви съобщения за грешки, CAPTCHA проверки и командни прозорци, за да убеди потребителите сами да инсталират зловреден код. Подобна кампания наскоро е използвала и фалшиви инсталатори на OpenClaw.

Схемата атакува Windows и macOS

Настоящата кампания, насочена срещу Claude Code, засяга както Windows, така и Mac потребители чрез инфостийлър, познат като Amatera. Този malware може да събира данни от браузъра, включително запазени пароли, бисквитки, сесийни токени, информация за autofill, както и данни за крипто портфейли и други потребителски идентификационни данни.

Освен това зловредният софтуер може да извлича и системна информация. Според изследователите нападателите могат допълнително да затруднят откриването на измамата, като хостват вредните сайтове върху легитимни платформи като CloudFlare Pages и Squarespace.

Как да се предпазите от InstallFix атаки

Push Security е установила, че тези фалшиви страници за инсталация се разпространяват чрез malvertising, по-конкретно чрез спонсорирани резултати в Google при търсения като „Claude Code“, „Claude Code install“ или „Claude Code CLI“. Именно затова е важно да се подхожда с повишено внимание при търсене на инструменти за програмиране или инструкции за инсталация.

Не трябва да се изпълняват команди, копирани от имейли, форуми, социални мрежи, чат съобщения или уебсайтове, ако произходът им не е независимо проверен.

Добра практика е спонсорираните резултати в Google да бъдат избягвани или скривани, за да не се кликне по невнимание върху злонамерена реклама. Полезно решение е и запазването на отметки към доверени източници, които се използват често, така че да не се разчита всеки път на търсачка.

Накрая, URL адресите и командите трябва да се преглеждат внимателно. Киберпрестъпниците често използват визуални трикове, за да направят фалшивите адреси да изглеждат легитимни на пръв поглед, но при по-внимателна проверка се вижда, че сайтът не е истинският Claude Code. Допълнителна мярка за сигурност е командите да се изписват ръчно, но само когато са взети от надежден и проверен източник, за да се избегне изпълнение на скрит злонамерен текст.

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип

Още публикации

  • 06.06.2026
  • /
  • Дигитална реклама
Customer Match в Google Ads се превръща в едно от най-важните конкурентни предимства за рекламодателите, които разчитат на автоматизация, Smart Bidding и Performance Max. Причината е ясна: когато проследяването става все по-ограничено, собствените клиентски данни дават на алгоритмите сигнал, който конкурентите не могат да копират. Малко рекламодатели биха стартирали Google Ads кампании без проследяване на […]
  • 05.06.2026
  • /
  • Дигитален маркетинг
Google Analytics добавя native интеграция с Google Business Profile, която позволява на бизнесите да виждат локални действия от профила си директно в отчетите на Analytics. Новата връзка включва ключови показатели като обаждания, заявки за маршрут, кликвания към сайта и резервации. Google публикува документация за директна връзка между Google Business Profile и Google Analytics. Чрез нея […]
  • 04.06.2026
  • /
  • SEO
Google въвежда Search профили – нов начин, по който издателите и създателите на съдържание могат да управляват и представят по-ясно присъствието си в Google Search. Новата функция предлага отделно, споделяемо пространство, в което автори, медии и други източници могат да показват съдържанието си от различни платформи и да помагат на аудиторията да намира точна и […]
  • 03.06.2026
  • /
  • Изкуствен интелект
ChatGPT, GPT-5.5 и цитираните източници в AI отговорите отново поставят важен въпрос пред SEO и GEO специалистите: кои сайтове печелят видимост, когато моделът се промени? Нов анализ на SISTRIX върху 3,8 млн. германоезични отговора в ChatGPT показва, че моделите на цитиране са се променили отчетливо след началото на внедряването на GPT-5.5. Анализът е публикуван от […]
  • 02.06.2026
  • /
  • Изкуствен интелект
Microsoft Copilot остава спорен AI инструмент, но въпреки критиките може да бъде полезен дигитален асистент, особено след като Microsoft постепенно премахва част от ненужните функции, които пречат на потребителското изживяване. Copilot може да редактира изображения без отделно приложение, да създава кратки справочници за по-бързо учене и да разпознава какво има на екрана, когато потребителят има […]
  • 02.06.2026
  • /
  • Дигитален маркетинг
Salesforce Marketing Cloud остава важна част от екосистемата на компанията, но последните финансови сигнали показват ясно изместване на фокуса към Agentforce, Data 360 и данните като основа за бъдещия растеж. Salesforce изгради името си в CRM сектора. Въпреки силното навлизане на компанията в областта на данните, изкуствения интелект и слуховете, че може да промени името […]