一龍馬/AI 情報站讀懂消息背後的脈絡
星期日
搜尋

假頁面顯示正當安裝指令,複製按鈕實際夾帶惡意命令,會從外部下載指令稿並丟給 zsh 執行,屬 ClickFix 類型

本期第 4/23 則

中文摘要

Push Security 發現的 Adception 手法是利用 Bing 可信網域作為 Google 廣告目的地,再經被入侵的 WordPress 網站轉到假 Claude 下載頁。假頁面顯示正當安裝指令,複製按鈕實際夾帶惡意命令,會從外部下載指令稿並丟給 zsh 執行,屬 ClickFix 類型。報導未確認最終酬載;HN 部分留言批評 Google 廣告審查,與報導本文屬不同層次。

一龍馬判讀

macOS 使用者搜尋 Claude 下載時可能中招,複製貼上終端機指令前必須逐字檢查;對防禦方而言,難點在雙層偽裝與直接拜訪即顯示 404。

原文節錄

Hacker News

The technique, dubbed "Adception" by security researchers at Push Security

取得全文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks

收錄日期
2026-10-11
來源
官方 RSS+Hacker News Algolia API
抓取時間
2026/10/11 06:00(台北)