安全研究人员警告,伪造的Claude安装指引可能导致Mac用户的加密货币钱包失窃。图片来源:Shutterstock

安全研究人员发出警告称,Mac用户在搜索Claude Code安装方法时,如果误信伪造的安装指引并按提示操作,可能导致加密货币钱包被盗。

据IT媒体TechRadar当地时间9日报道,这起攻击的核心手法,是将Google搜索广告与Anthropic的公开分享功能结合起来,伪装成看似正规的安装说明页面。

受害者在Google搜索相关关键词后,点击了置顶的付费广告,随后被跳转至claude.ai域名下的一页分步骤安装指南。该页面伪装成由“Apple Support”分享的文档,并诱导用户打开终端,粘贴并执行一条命令。

安全公司Huntress在逆向分析后发现,这条命令会触发一套在macOS上运行的六阶段恶意攻击链“MacSync”。其中包含信息窃取型恶意软件、远程访问木马,以及用于获取特定系统权限的已签名辅助程序。在攻击最后阶段,受害者所使用的加密货币钱包应用会被替换为带木马的版本,攻击者借此窃取助记词。

研究人员表示,由于受害者随后将设备断网,团队未能直接提取磁盘中残留的恶意代码。因此,研究人员转而从攻击者使用的投递服务器重新下载各阶段样本,并完成了分析。Huntress认为,这是一起经过精心设计的攻击行动,其特点是几乎不需要额外伪装,就能让恶意内容看起来像正常信息。

这起事件之所以引发关注,一个重要原因在于,攻击者无需伪造域名,也不会触发证书告警,却仍能骗取用户信任。Anthropic允许任何人将对话生成公开分享链接,攻击者正是滥用了这一功能。由于诱导页面直接托管在启用Anthropic安全证书的claude.ai域名下,并通过HTTPS访问,用户仅凭地址栏很难察觉异常。

此外,攻击者还将页面展示名称设置为“Apple Support”。因此,页面顶部的安全提示会显示“你正在查看Claude与Apple Support的对话副本”等内容。平台多次重复展示这一名称,进一步增强了页面的可信度。页面正文也刻意模仿厂商官方文档的语气,声称安装流程不会影响个人文件,且不会在未经许可的情况下进行系统级更改。

问题的另一层根源在于公开分享链接本身的机制。Anthropic的分享页面会像普通公开网页一样被搜索引擎收录。此前,Google和Bing的搜索结果中也曾出现被认为“非公开”的Claude对话。无论是用户误将对话设为公开,还是攻击者借此投放伪造安装指引,本质上都指向同一个问题:这些分享链接既可公开访问,也可被搜索引擎索引,同时又运行在Anthropic官方证书之下。

Huntress指出,类似手法并非首次出现。此前,研究人员曾发现攻击者通过污染ChatGPT和Grok对话内容传播AMOS;也发现过借助伪造的Claude桌面端广告投放另一种远程访问木马的案例;此外,GitHub上也曾出现其他AI工具的伪造安装程序。

这起事件表明,用户搜索AI工具安装信息的过程本身,已经可能成为攻击入口。尽管具体细节不断变化,但整体套路并不陌生。即便链接来自Google置顶广告位置,用户在执行任何命令前,仍应核实页面来源及命令用途。尤其是涉及在终端直接粘贴并运行命令的安装指引,即使页面使用真实服务域名,也应进一步验证其真实性。

关键词

#Claude Code #Anthropic #claude.ai #Mac #macOS #Google搜索广告 #Huntress #MacSync #加密货币钱包 #终端命令
版权所有 © DigitalToday。未经授权禁止转载或传播。