Hacker Salahgunakan Google Ads dan Redirect Bing untuk Sebarkan Serangan ClickFix Berkedok Installer Claude

Peneliti keamanan siber menemukan kampanye malvertising yang menyalahgunakan Google Ads dan mekanisme redirect resmi Microsoft Bing untuk mengarahkan pengguna ke halaman download Claude palsu. Serangan tersebut menggunakan teknik ClickFix untuk mengecoh pengguna macOS agar menjalankan perintah berbahaya melalui Terminal, dengan menyamarkan perintah tersebut sebagai proses instalasi resmi Claude dari Anthropic.
Kampanye ini diungkap oleh perusahaan keamanan siber Push Security pada 9 Oktober 2026 setelah peneliti mendeteksi iklan Google berbahaya yang muncul ketika pengguna mencari kata kunci “claude mac”.
Berbeda dari kampanye malvertising pada umumnya, iklan tersebut tidak secara langsung menampilkan domain yang dikendalikan attacker. Sebaliknya, hasil pencarian bersponsor memperlihatkan domain resmi bing.com, sehingga terlihat lebih meyakinkan bagi pengguna maupun sistem pemeriksaan keamanan iklan.
Ketika diklik, iklan mengarahkan pengguna melalui beberapa tahapan redirect yang melibatkan Google, Bing, dan sebuah website WordPress yang telah dikompromikan sebelum akhirnya membuka halaman instalasi Claude palsu.
Teknik tersebut diberi nama Adception oleh Push Security karena memanfaatkan mekanisme redirect mesin pencari lain sebagai bagian dari rantai serangan malvertising.
Google Ads Digunakan untuk Menargetkan Pengguna Claude di macOS
Kampanye ini pertama kali ditemukan ketika Push Security mengidentifikasi iklan mencurigakan pada hasil pencarian Google untuk kata kunci “claude mac”.
Pencarian tersebut umumnya dilakukan pengguna yang ingin mengunduh atau memasang Claude pada perangkat Mac.
Attacker memanfaatkan popularitas Claude dan kebiasaan pengguna mencari software melalui mesin pencari untuk menempatkan iklan berbahaya di antara hasil pencarian yang terlihat resmi.
Namun, iklan yang ditemukan memiliki karakteristik tidak biasa.
Alih-alih menggunakan domain yang menyerupai Anthropic atau Claude, iklan tersebut menampilkan bing.com sebagai alamat tujuan.
Bagi pengguna, domain Bing dapat terlihat tepercaya karena merupakan layanan mesin pencari resmi milik Microsoft.
Selain itu, penggunaan domain bereputasi baik juga berpotensi membantu iklan melewati sebagian pemeriksaan keamanan yang berfokus pada reputasi domain tujuan.
Menurut Push Security, mekanisme tersebut menjadi salah satu karakteristik utama serangan Adception.
Attacker tidak perlu menggunakan domain palsu sebagai alamat yang pertama kali terlihat pada iklan, melainkan memanfaatkan infrastruktur redirect yang sudah dimiliki layanan resmi.
Dengan pendekatan ini, domain berbahaya baru muncul setelah pengguna melewati beberapa tahapan pengalihan.
Teknik Adception Manfaatkan Redirect Resmi Microsoft Bing
Analisis Push Security menunjukkan bahwa serangan menggunakan rantai redirect yang terdiri dari empat tahapan.
Ketika pengguna mengklik iklan Google, browser terlebih dahulu melewati sistem pelacakan klik iklan Google melalui endpoint google.com/aclk.
Setelah itu, pengguna diarahkan menuju endpoint pelacakan hasil pencarian Bing, yaitu bing.com/ck/a.
Endpoint tersebut merupakan bagian dari mekanisme resmi Microsoft Bing yang digunakan untuk mencatat interaksi pengguna sebelum mengarahkan browser ke halaman tujuan.
Dalam kampanye Adception, attacker memanfaatkan mekanisme ini untuk membawa pengguna ke website sah yang sebelumnya telah dikompromikan.
Website tersebut merupakan situs milik perusahaan ritel homeopati di Amerika Selatan yang menggunakan WordPress.
Setelah menerima kunjungan dengan karakteristik tertentu, website yang dikompromikan mengalihkan pengguna menuju domain claude-desk-code[.]com.
Domain tersebut digunakan untuk menampilkan halaman download Claude palsu.
Dengan demikian, rangkaian serangan berlangsung melalui Google Ads, redirect Bing, website WordPress yang telah dikompromikan, dan akhirnya halaman instalasi berbahaya.
Push Security menjelaskan bahwa mekanisme redirect Bing menggunakan JavaScript untuk meneruskan browser menuju alamat tujuan.
Berbeda dari redirect HTTP biasa yang mengembalikan status 302, endpoint Bing dapat menampilkan respons HTTP 200 dan menjalankan JavaScript untuk melakukan pengalihan.
Teknik ini membuat browser tetap membawa informasi bahwa pengunjung berasal dari Bing, yang kemudian digunakan oleh attacker untuk menentukan apakah payload berbahaya akan ditampilkan.
Website WordPress yang Diretas Menjadi Perantara Serangan
Salah satu elemen penting dalam kampanye ini adalah penggunaan website WordPress sah yang telah dikompromikan.
Website tersebut sebelumnya merupakan halaman bisnis biasa yang terindeks dalam hasil pencarian Bing.
Push Security menduga attacker mengambil tautan hasil pencarian Bing yang mengarah ke halaman tersebut, kemudian menggunakan URL pelacakan Bing sebagai tujuan iklan Google.
Dengan cara ini, iklan mengarah ke layanan mesin pencari resmi, sedangkan pengalihan berikutnya melewati website yang memiliki reputasi sebagai situs bisnis sah.
Website WordPress tersebut kemudian menjalankan pemeriksaan tertentu sebelum mengarahkan pengunjung ke halaman Claude palsu.
Sistem memeriksa apakah pengunjung memiliki HTTP referrer dari Bing serta menggunakan browser headers yang sesuai.
Jika persyaratan terpenuhi, website memberikan respons redirect menuju domain berbahaya.
Sebaliknya, pengunjung yang membuka halaman melalui jalur berbeda tidak selalu akan diarahkan ke payload malware.
Pendekatan ini merupakan bagian dari teknik cloaking yang digunakan attacker untuk menyembunyikan konten berbahaya dari sistem pemeriksaan otomatis.
Pemanfaatan website sah yang telah dikompromikan juga memberikan keuntungan karena domain tersebut mungkin tidak langsung dikategorikan berbahaya oleh sistem keamanan.
Namun, keterlibatan website dalam rantai serangan tidak berarti pemilik bisnis tersebut secara sengaja mendukung aktivitas hacker. Berdasarkan temuan Push Security, situs tersebut digunakan sebagai perantara setelah mengalami kompromi.
Dua Lapisan Cloaking Digunakan untuk Menghindari Security Scanner
Selain memanfaatkan redirect resmi, kampanye Adception menggunakan dua lapisan cloaking untuk membatasi siapa saja yang dapat melihat halaman berbahaya.
Lapisan pertama berada pada website WordPress yang telah dikompromikan.
Website tersebut memeriksa informasi referrer dan sejumlah header browser sebelum memutuskan apakah pengunjung akan diarahkan ke halaman berikutnya.
Lapisan kedua berada pada website Claude palsu.
Melalui JavaScript, halaman tersebut memeriksa apakah pengguna tiba dari Google atau Bing.
Apabila pengunjung tidak memiliki referrer yang sesuai, website akan mengarahkannya ke halaman error 404.
Akibatnya, peneliti atau sistem keamanan yang mencoba membuka domain berbahaya secara langsung mungkin hanya melihat halaman yang tidak ditemukan.
Teknik tersebut dapat mempersulit proses investigasi karena payload hanya muncul ketika pengunjung mengikuti rantai redirect yang telah disiapkan attacker.
Dalam sistem keamanan yang hanya memeriksa URL secara terpisah, setiap tahapan dapat terlihat berbeda dari alur serangan yang sebenarnya.
Sebagai contoh, pemeriksaan terhadap URL iklan mungkin hanya menemukan domain Bing yang sah.
Sementara itu, pemeriksaan langsung terhadap domain Claude palsu dapat menghasilkan respons 404 tanpa memperlihatkan instruksi berbahaya.
Push Security menilai bahwa penggunaan beberapa lapisan cloaking ini dirancang untuk meningkatkan kemungkinan kampanye tetap aktif lebih lama tanpa terdeteksi.
Halaman Claude Palsu Menampilkan Perintah Instalasi Resmi Anthropic
Setelah melewati rantai redirect, korban diarahkan menuju website yang meniru halaman instalasi Claude untuk macOS.
Halaman tersebut dibuat menyerupai proses instalasi software resmi dan menyediakan instruksi penggunaan Terminal.
Pada tampilan website, attacker menampilkan perintah instalasi Claude yang sah:
curl -fsSL https://claude.ai/install.sh | bash
Perintah tersebut ditampilkan untuk memberikan kesan bahwa pengguna akan mengunduh installer langsung dari infrastruktur resmi Anthropic.
Namun, manipulasi sebenarnya terjadi ketika pengguna menekan tombol Copy yang tersedia pada halaman.
Alih-alih menyalin perintah yang terlihat di layar, tombol tersebut memasukkan perintah berbeda ke clipboard.
Perintah yang disalin telah dimodifikasi agar mengunduh dan menjalankan script dari server yang dikendalikan attacker.
Perbedaan antara teks yang ditampilkan dan isi clipboard menjadi inti dari teknik ClickFix dalam kampanye tersebut.
Pengguna yang hanya membaca instruksi pada website dapat mengira bahwa perintah yang disalin sama dengan perintah resmi.
Padahal, konten sebenarnya telah diganti sebelum ditempelkan ke Terminal.
ClickFix Menipu Pengguna agar Menjalankan Script Berbahaya
ClickFix merupakan teknik social engineering yang mendorong korban menjalankan perintah berbahaya secara manual.
Dalam sejumlah kampanye, teknik tersebut menggunakan halaman CAPTCHA palsu, pesan error browser, atau instruksi perbaikan sistem untuk meyakinkan pengguna agar menyalin dan menjalankan command tertentu.
Pada serangan Adception, metode tersebut dikemas sebagai proses instalasi Claude untuk macOS.
Ketika tombol Copy diklik, perintah berbahaya yang disalin akan terlebih dahulu menampilkan pesan yang menyatakan bahwa Claude sedang diunduh dari website resmi Anthropic.
Namun, di belakang pesan tersebut terdapat instruksi untuk mendekode alamat server lain yang telah disembunyikan menggunakan Base64.
Alamat sebenarnya mengarah menuju infrastruktur attacker dengan domain lake-90[.]com.
Perintah tersebut kemudian menggunakan curl untuk mengunduh sebuah file berekstensi .dat dari server berbahaya.
Konten file selanjutnya diteruskan langsung ke Z shell (zsh) agar dieksekusi pada perangkat macOS.
Zsh merupakan command-line shell yang digunakan secara default pada berbagai versi macOS modern.
Dengan meneruskan script yang diunduh langsung ke shell, attacker berusaha membuat kode dari server eksternal dijalankan tanpa melalui proses pemeriksaan manual terhadap isi file.
Yang membuat serangan ini lebih meyakinkan, pengguna tetap melihat pesan mengenai alamat Claude resmi pada output Terminal.
Dengan demikian, baik instruksi di website maupun pesan awal pada Terminal dapat memberikan kesan bahwa proses instalasi berasal dari Anthropic.
Padahal, eksekusi sebenarnya melibatkan script yang diunduh dari server lain.
Base64 Digunakan untuk Menyembunyikan Alamat Server Malware
Salah satu komponen penting dalam perintah berbahaya adalah penggunaan encoding Base64.
Base64 merupakan metode encoding yang dapat digunakan untuk merepresentasikan data dalam format teks.
Teknologi tersebut memiliki banyak kegunaan sah, tetapi juga sering disalahgunakan dalam serangan siber untuk menyembunyikan string tertentu agar tidak langsung terbaca.
Dalam kampanye Adception, attacker menggunakan Base64 untuk menyembunyikan URL yang mengarah ke server penyedia payload.
Ketika perintah dijalankan, string tersebut didekode terlebih dahulu sehingga menghasilkan alamat download sebenarnya.
Setelah proses decoding selesai, curl menghubungi server berbahaya dan mengambil file .dat.
Isi file tersebut kemudian langsung diproses oleh zsh.
Pendekatan ini dapat mengurangi kemungkinan pengguna menyadari adanya domain mencurigakan ketika melihat command secara sekilas.
Namun, Base64 bukan mekanisme enkripsi yang aman. Alamat yang disembunyikan dapat diungkap kembali dengan melakukan decoding terhadap string tersebut.
Tujuan utamanya dalam konteks serangan ini adalah menyamarkan informasi dari pemeriksaan visual sederhana, bukan melindungi komunikasi menggunakan kriptografi.
Penggunaan encoding, manipulasi clipboard, dan pesan instalasi palsu menunjukkan bahwa attacker berusaha menggabungkan beberapa metode untuk membuat proses eksekusi terlihat sah.
Payload Akhir yang Dikirim ke macOS Belum Teridentifikasi
Meskipun Push Security berhasil mengidentifikasi rantai redirect dan mekanisme eksekusi command berbahaya, peneliti belum memastikan payload akhir yang dikirim melalui kampanye tersebut.
File .dat yang diunduh dari infrastruktur attacker digunakan sebagai sumber script untuk dieksekusi melalui zsh.
Namun, belum ada konfirmasi mengenai jenis malware yang mungkin dipasang setelah script dijalankan.
Karena itu, belum dapat dipastikan apakah tujuan akhir kampanye adalah pencurian kredensial, pemasangan infostealer, pengambilalihan perangkat, atau aktivitas berbahaya lainnya.
Ketidakpastian tersebut penting karena tidak semua serangan ClickFix menggunakan payload yang sama.
Dalam kampanye lain, teknik serupa pernah digunakan untuk mendistribusikan berbagai keluarga malware dengan kemampuan berbeda.
Namun, untuk kasus Claude palsu yang diteliti Push Security, identifikasi akhir payload masih belum tersedia pada saat laporan diterbitkan.
Temuan yang telah dikonfirmasi adalah bahwa halaman instalasi palsu mengganti isi clipboard dengan perintah yang mengunduh dan menjalankan kode dari server yang tidak terkait dengan Anthropic.
Tindakan tersebut sudah cukup untuk mengategorikan halaman sebagai bagian dari upaya distribusi kode berbahaya.
Push Security Identifikasi Toolkit ClickFix Bernama AcSig
Investigasi Push Security menemukan bahwa domain Claude palsu bukan satu-satunya infrastruktur yang menggunakan mekanisme serangan tersebut.
Peneliti mengidentifikasi beberapa domain lain yang memiliki karakteristik teknis serupa.
Seluruhnya menggunakan pola perintah instalasi macOS, struktur URL payload, dan antarmuka installer yang identik.
Push Security melacak toolkit yang digunakan dalam kampanye tersebut dengan nama internal AcSig.
Nama tersebut berkaitan dengan penggunaan header tertentu yang memerlukan validasi berbasis HMAC untuk memperoleh perintah berbahaya.
HMAC atau Hash-based Message Authentication Code merupakan mekanisme kriptografi yang digunakan untuk memverifikasi integritas dan autentisitas pesan.
Dalam konteks toolkit ini, mekanisme tersebut digunakan untuk membatasi akses terhadap komponen serangan.
Penggunaan HMAC dapat membuat analisis lebih sulit apabila sistem keamanan tidak memiliki informasi atau kondisi request yang diperlukan untuk memperoleh payload.
Beberapa domain yang diidentifikasi sebagai bagian dari infrastruktur terkait mencakup:
claude-desk-code[.]comksmgakajgpsals.pages[.]devrapid-craft567[.]comtoo.clawddddd[.]comfine-byte2[.]comfairpoint29[.]comturbowave45[.]comcli-desktop[.]com
Domain tersebut merupakan indikator teknis yang ditemukan dalam investigasi dan tidak boleh digunakan sebagai sumber instalasi Claude.
Push Security juga mengingatkan bahwa infrastruktur phishing dan malware dapat berubah dengan cepat sehingga daftar domain berbahaya tidak selalu mencakup seluruh aktivitas kampanye.
Serangan Menunjukkan Keterbatasan Pemeriksaan Berdasarkan Reputasi Domain
Salah satu aspek penting dari Adception adalah penyalahgunaan layanan resmi sebagai bagian dari rantai pengalihan.
Google Ads dan Microsoft Bing tidak perlu dikompromikan agar teknik ini dapat berjalan.
Attacker memanfaatkan fitur yang memang tersedia pada layanan tersebut, khususnya mekanisme redirect untuk pengukuran interaksi pengguna.
Melalui penyalahgunaan fungsi tersebut, domain tepercaya dapat menjadi titik awal menuju website berbahaya.
Hal ini menimbulkan tantangan bagi sistem keamanan yang menilai tingkat risiko hanya berdasarkan domain yang pertama kali diakses.
Domain dengan reputasi baik belum tentu menjamin bahwa seluruh alamat tujuan dalam rantai redirect aman.
Selain itu, cloaking dapat menyebabkan sistem pemindai mendapatkan konten berbeda dari yang diterima pengguna sebenarnya.
Kondisi tersebut membuat analisis aktivitas browser secara menyeluruh menjadi penting dalam mendeteksi serangan modern.
Push Security menjelaskan bahwa pendekatan deteksi yang mengamati seluruh sesi browser dapat membantu mengidentifikasi halaman berbahaya meskipun pengunjung melewati beberapa layanan redirect.
Pemeriksaan terhadap aktivitas clipboard juga menjadi relevan karena ClickFix dapat memanfaatkan perbedaan antara teks yang terlihat di website dan perintah yang sebenarnya disalin.
Pengguna macOS Disarankan Memeriksa Perintah Sebelum Menjalankannya
Kasus Adception memperlihatkan bahwa pengguna macOS juga menjadi target social engineering yang memanfaatkan instalasi software melalui Terminal.
Dalam lingkungan developer, penggunaan command-line untuk mengunduh dan memasang aplikasi merupakan praktik yang umum.
Namun, kebiasaan tersebut dapat dimanfaatkan attacker untuk menyamarkan perintah berbahaya sebagai instruksi instalasi resmi.
Pengguna yang ingin memasang Claude sebaiknya memastikan bahwa instruksi diperoleh langsung dari website resmi Anthropic atau dokumentasi produk yang terverifikasi.
Keberadaan iklan bersponsor pada hasil pencarian tidak dengan sendirinya menjamin bahwa alamat tujuan merupakan sumber download yang aman.
Selain itu, pengguna tidak sebaiknya langsung menjalankan perintah yang disalin dari website tanpa memeriksa isinya terlebih dahulu.
Perhatian khusus perlu diberikan pada command yang mengunduh script dari internet dan langsung meneruskannya ke shell menggunakan pipe.
Meskipun pola tersebut juga digunakan oleh sejumlah installer resmi, menjalankan script dari sumber yang tidak dikenal dapat memberikan kesempatan bagi attacker untuk mengeksekusi kode pada perangkat.
Jika menemukan perintah yang mengandung Base64 atau URL yang tidak sesuai dengan domain resmi pengembang, pengguna sebaiknya melakukan verifikasi sebelum melanjutkan.
Apabila perintah mencurigakan telah dijalankan, perangkat perlu diperiksa untuk mencari indikasi aktivitas tidak sah.
Pengguna juga dapat mempertimbangkan pemeriksaan terhadap proses yang berjalan, koneksi jaringan, dan mekanisme persistence apabila terdapat dugaan kompromi.
Bagi organisasi, edukasi mengenai ClickFix dan pemantauan aktivitas command-line dapat membantu mengurangi risiko serangan yang memanfaatkan instruksi instalasi palsu.
Adception Perlihatkan Evolusi Teknik Malvertising dan ClickFix
Kampanye Adception menunjukkan bagaimana attacker menggabungkan beberapa teknik yang sebelumnya telah digunakan secara terpisah menjadi satu rantai serangan yang lebih kompleks.
Google Ads digunakan untuk menjangkau pengguna yang sedang mencari software.
Redirect Bing dimanfaatkan untuk menampilkan domain bereputasi baik, sedangkan website WordPress yang dikompromikan menjadi perantara sebelum pengguna mencapai halaman berbahaya.
Dua lapisan cloaking kemudian digunakan untuk membatasi akses terhadap payload hanya kepada pengunjung yang mengikuti jalur tertentu.
Pada tahap akhir, halaman Claude palsu memanfaatkan teknik ClickFix dengan mengganti isi clipboard dan menyamarkan script berbahaya sebagai perintah instalasi resmi Anthropic.
Pendekatan ini memperlihatkan bahwa serangan terhadap pengguna tidak selalu membutuhkan eksploitasi kerentanan pada sistem operasi atau browser.
Dalam banyak kasus, manipulasi terhadap alur pengguna sudah cukup untuk mendorong korban menjalankan kode yang disediakan attacker.
Meningkatnya popularitas AI tools seperti Claude juga menciptakan peluang baru bagi kelompok cybercrime untuk menyebarkan installer palsu melalui hasil pencarian.
Kampanye ini menjadi pengingat bahwa pemeriksaan terhadap alamat website, sumber software, dan perintah instalasi tetap diperlukan meskipun pengguna diarahkan melalui layanan internet yang dikenal luas.
Dengan memanfaatkan kombinasi redirect resmi, website yang telah dikompromikan, dan manipulasi clipboard, Adception menunjukkan bahwa kepercayaan terhadap domain awal tidak selalu mencerminkan keamanan tujuan akhir.
Sumber: Push Security








