КИБЕРБЕЗОПАСНОСТЬ

Злоумышленники используют фейковые инструкции по установке Claude Code для распространения инфостилеров

Злоумышленники используют фейковые инструкции по установке Claude Code для распространения инфостилеров, угрожая кибербезопасности пользователей.

✍️ Редакция iTech News | 06.03.2026 | ⏱ 1 мин | Источник: BleepingComputer
Фейковые инструкции установки Claude Code угрожают кибербезопасности

Злоумышленники начали использовать фейковые инструкции по установке Claude Code, что существенно угрожает кибербезопасности пользователей. Эти инструкции распространяются через метод установки под названием InstallFix, вызывая серьезные опасения, поскольку многие пользователи доверяют подобным источникам и не учитывают возможные риски.

Атака с подделкой страниц

Согласно исследованию Push Security, злоумышленники создают поддельные страницы для установки популярного CLI инструмента Claude Code, имитируя официальные ресурсы Anthropic. Инструкция на этих страницах приводит к загрузке вредоносного ПО, в то время как все остальные ссылки ведут на легитимный сайт, что затрудняет пользователям выявление мошенничества.

Методы распространения вредоносного ПО

Распространяемый вирус Amatera — это вредоносное ПО, которое крадет данные, включая пароли и информацию о крипто-кошельках. Для осуществления атак используется метод «curl-to-bash», удобный для разработчиков, но открывающий двери для вредоносных команд. Злоумышленники предоставляют инструкции для загрузки Amatera через систему команд оболочки.

Пользователи, особенно не обладающие техническим опытом, должны быть внимательны к инструкциям из непривычных источников, и всегда проверять ссылки, чтобы защитить свою кибербезопасность.

Поделиться: Telegram X LinkedIn