Злоумышленники начали использовать фейковые инструкции по установке Claude Code, что существенно угрожает кибербезопасности пользователей. Эти инструкции распространяются через метод установки под названием InstallFix, вызывая серьезные опасения, поскольку многие пользователи доверяют подобным источникам и не учитывают возможные риски.
Атака с подделкой страниц
Согласно исследованию Push Security, злоумышленники создают поддельные страницы для установки популярного CLI инструмента Claude Code, имитируя официальные ресурсы Anthropic. Инструкция на этих страницах приводит к загрузке вредоносного ПО, в то время как все остальные ссылки ведут на легитимный сайт, что затрудняет пользователям выявление мошенничества.
Методы распространения вредоносного ПО
Распространяемый вирус Amatera — это вредоносное ПО, которое крадет данные, включая пароли и информацию о крипто-кошельках. Для осуществления атак используется метод «curl-to-bash», удобный для разработчиков, но открывающий двери для вредоносных команд. Злоумышленники предоставляют инструкции для загрузки Amatera через систему команд оболочки.
Пользователи, особенно не обладающие техническим опытом, должны быть внимательны к инструкциям из непривычных источников, и всегда проверять ссылки, чтобы защитить свою кибербезопасность.