Google Sites-Installationen dienen als Vehikel für Credential-Stealing-Malware
Cyberkriminelle haben einen neuen und raffinierten Weg gefunden, die wachsende Beliebtheit kürzlich identifizierte Kampagne nutzt gefälschte Seiten, die Claude Code und OpenAI

Kurzfassung
Warum das wichtig ist
- Cyberkriminelle haben einen neuen und raffinierten Weg gefunden, die wachsende Beliebtheit kürzlich identifizierte Kampagne nutzt gefälschte Seiten, die Claude Code und OpenAI
- Eine kürzlich identifizierte Kampagne nutzt gefälschte Seiten, die Claude Code und OpenAI Codex nachahmen und auf vertrauenswürdiger Google Sites-Infrastruktur gehostet werden, um Benutzer dazu zu bringen, Befehle auszuführen, die heimlich ihre Zugangsdaten und andere sensible persönliche Daten äten stehlen.
- Der Angriff folgt einer Technik namens ClickFix, bei der die Opfer eine Seite sehen, die wie eine legitime Einrichtungssseite aussieht, und aufgefordert werden, einen kurzen Befehl auszuführen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Cyberkriminelle haben einen neuen und raffinierten Weg gefunden, die wachsende Beliebtheit kürzlich identifizierte Kampagne nutzt gefälschte Seiten, die Claude Code und OpenAI
Warum relevant
Stattdessen läuft die gesamte schädliche Operation stumm im Arbeitsspeicher, was es herkömmlichen Sicherheitstools erheblich erschwert, den Angriff zu erkennen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Stattdessen läuft die gesamte schädliche Operation stumm im Arbeitsspeicher, was es herkömmlichen Sicherheitstools erheblich erschwert, den Angriff zu erkennen.
Analysten von ANY.RUN haben in einem Bericht, der an Cyber Security News (CSN) übermittelt wurde, diese aktive ClickFix-Kampagne identifiziert, die beliebte KI-Tools einschließlich sowohl Codex als auch Claude impersoniert.
Die Forscher stellten fest, dass die Netzwerkaktivität wie normales PowerShell-Verkehr erscheint, wodurch die Sichtbarkeit während der frühesten Phasen eines Systemkompromitts erheblich reduziert werden kann. Was diese Kampagne besonders hervorhebt, ist, wie gut sie sich einblendet.
Technik und Auswirkungen
Google-Sites-Seiten genießen das Vertrauen eines legitimen Google-Domains, und die meisten Nutzer würden zweimal nachdenken, bevor sie Anweisungen auf einer solchen Seite befolgen.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/fake-claude-code-installer-via-google-sites/
- Quell-URL
- https://cybersecuritynews.com/fake-claude-code-installer-via-google-sites/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Warum künstliche Intelligenz menschliche Intelligenz nicht erreichen kann: Turings 75-jähriger Irrtum
Der Informatiker Peter J. Denning kritisiert in einer neuen Analyse die seit 75 Jahren gültigen Annahmen , wonach Intelligenz softwarebasiert und durch Imitation nachweisbar sei, und argumentiert, dass das fehlende Verständnis , praktischem Know-how und kulturellem Kontext eine unüberwindbare Barriere für die Entwicklung einer menschenähnlichen allgemeinen künstlichen Intelligenz darstellt. Als größte Gefahr sieht Denning nicht superintelligente Maschinen, sondern die unkontrollierte Ausbreitung autonomer Netzwerke, die zwar leistungsstark sind, aber den menschlichen Kontext nicht erfassen und daher nicht an menschliche Werte angepasst werden können.



