悪質なGoogle広告キャンペーンが「Macに Claude Code をインストールする方法」を検索するmacOSユーザーを標的にしており、Claudeブランドを装った説得力のあるインストールガイドを使ってMacSyncインフォスティーラーマルウェアを配布しています。
このキャンペーンは、開発者の認証情報、ブラウザセッション、SSH鍵、クラウドトークン、暗号資産ウォレットのデータを窃取します。
今回の攻撃はAnthropicのシステムやソフトウェアの脆弱性を悪用するものではありません。代わりに、ツールを検索し、スポンサー広告の結果をクリックし、ターミナルコマンドをコピーするという、開発者にとってお馴染みの作業フローを悪用しています。
広告は、正規のインストールガイドに見せかけた本物のclaude.ai/share/…ページに被害者を誘導します。
このページには、本物のClaudeインターフェースや「Shared by Apple Support」というラベルなど、信頼できるように見える視覚的要素が盛り込まれており、簡単なドメインチェックだけでは偽物だと見抜くのが難しくなっています。
正規のClaude Codeインストールコマンドとは異なり、この悪意あるコマンドはBase64エンコードとコマンド置換を使ってダウンロード先を隠しています。
このコマンドは隠されたURLをデコードしてcurlに渡す仕組みになっており、実行前にMacがどこに接続するのかをユーザーが確認できないようにしています。さらに、TLS証明書の検証を無効化する-kオプションも含まれています。
これはAnthropicが管理するドメインではありません。配布経路が不透明であること、平文のHTTPを使用していること、証明書検証を回避していることは、悪質なインストーラーであることを示す強力な兆候です。
開発者にとって、侵害が及ぶ可能性のある範囲は、SSH鍵、クラウドの認証情報、Kubernetesの設定ファイル、npmやPyPIのトークン、その他デバイスに保存されている機密情報にまで広がります。
MacSyncはTelegram Desktopのセッションや80種類以上の暗号資産ウォレットも標的にしています。このキャンペーンのインフラには/ledger/および/ledger/live/というパスが含まれており、Ledger Liveのトロイの木馬化やシードデータの窃取に関連しているとみられます。
このマルウェアは、Google Keystoneを装ったLaunchAgentを通じて永続化を確立するとされています。
このキャンペーンでは、houstongaragedoorinstallers[.]comやmansfieldpediatrics[.]comといった地元企業を装った追加ドメインも使われており、使い回し可能なインフラ戦略がうかがえるとsubstackは述べています。
開発者はClaude CodeをAnthropicの公式ドキュメントからのみインストールするべきです。正規のインストーラーは次の通りです。
URLをBase64で隠していたり、$(…)によるコマンド置換を使っていたり、-kオプションが含まれていたり、HTTPに依存していたり、ソフトウェアベンダーと無関係なドメインに接続していたりするインストールコマンドは、すべて疑わしいものとして扱ってください。
SOC調査の死角を減らし、ANY.RUNで脅威をより早期に封じ込めることで、対応コストと業務への支障を軽減しましょう。
翻訳元: https://cyberpress.org/fake-claude-installer-steals-credentials/