Skip to main content

Hakkerit levittävät haittaohjelmaa Google Adsin kautta käyttämällä Bingin uudelleenohjausta. Hyökkäys naamioituu Claude AI -asennukseksi ja ohittaa Googlen tarkistukset.

Tietoturva-alalla on havaittu uusi, teknisesti ovela hyökkäyskampanja, jossa väärinkäytetään sekä Googlen että Microsoftin palveluita haittaohjelman levittämiseen. Hyökkääjät ostavat Google Ads -mainostilaa ja ohjaavat käyttäjiä Bingin hakutulosten uudelleenohjauslinkkien kautta haitallisille sivustoille. Menetelmä on suunniteltu kiertämään Googlen automaattisia turvatarkistuksia, jotka saattavat luottaa Bingin verkkotunnukseen ja hyväksyä mainoksen helpommin.

Huijauksen kohteena ovat käyttäjät, jotka etsivät suosittuja ohjelmistoja, kuten Anthropicin kehittämää Claude-tekoälytyökalua. Hakutulosten kärjessä näkyvä mainos vaikuttaa luotettavalta, mutta sen taustalla oleva linkki ei johda suoraan lopulliseen kohteeseen. Sen sijaan se käyttää Bingin laillista "bing.com/ck/a…" -muotoista seurantajaja uudelleenohjaus-URL-osoitetta, joka toimii välikätenä. Kun käyttäjä klikkaa mainosta, tämä Bing-linkki ohjaa hänet välittömästi hyökkääjän hallinnoimalle laskeutumissivulle.

Laskeutumissivusto on tyypillisesti taitavasti rakennettu jäljitelmä aidosta ohjelmiston lataussivusta, joka houkuttelee käyttäjää lataamaan väärennetyn asennusohjelman. Tämä asennustiedosto ei sisällä laillista Claude-sovellusta, vaan sen sijaan se asentaa koneelle haittaohjelman. Tässä kampanjassa levitetty haittaohjelma on tunnistettu niin sanotuksi ClickFix-hyökkäykseksi, joka on suunniteltu erityisesti mainospetoksia varten.

ClickFix-hyökkäys ei tyypillisesti pyri varastamaan käyttäjän henkilökohtaisia tietoja tai kiristämään häntä. Sen sijaan haittaohjelma toimii uhrin tietokoneella taustalla piilossa ja simuloi klikkauksia verkkomainoksiin. Jokainen tällainen väärennetty klikkaus tuottaa tuloja hyökkääjille, jotka ovat luoneet petollisen mainosverkoston. Toiminta on uhrille näkymätöntä, mutta se valjastaa saastuneen laitteen osaksi laajempaa petosoperaatiota.

Tämä tekniikka osoittaa, kuinka hyökkääjät kehittävät jatkuvasti uusia menetelmiä suurten teknologiayritysten puolustusmekanismien kiertämiseksi. Hyödyntämällä yhden suuren toimijan (Microsoft Bing) legitiimiä infrastruktuuria toisen (Google) mainosverkoston huijaamiseen, he onnistuvat saamaan haitallisen sisältönsä näkyville luotettavina pidetyillä alustoilla. Ilmiö korostaa mainosvetoisen haittaohjelmien levityksen, eli malvertisingin, jatkuvaa uhkaa.

Käyttäjille tapaus on muistutus siitä, että edes hakukoneiden maksulliset mainospaikat eivät ole täysin turvallisia. On tärkeää tarkastella kriittisesti lataussivustojen aitoutta ja välttää ohjelmistojen asentamista epävirallisista lähteistä, vaikka linkki löytyisikin tunnetun hakukoneen kautta. Hyökkääjät hyödyntävät usein uusien ja suosittujen ohjelmistojen, kuten tekoälysovellusten, ympärillä olevaa kiinnostusta houkutellakseen uhreja ansaan.

Tärkeimmät pointit

  • Hyökkäysvektori: Google Ads -hakusanamainokset.
  • Kiertotekniikka: Hyödyntää Bingin laillisia uudelleenohjaus-URL-osoitteita Googlen mainostarkistuksen ohittamiseen.
  • Syötti: Väärennetyt lataussivustot suositulle Claude AI -tekoälytyökalulle.
  • Haittaohjelma: Kampanjassa levitetään ClickFix-nimistä mainospetosohjelmaa.
  • Toimintaperiaate: Malware suorittaa taustalla piilotettuja mainosklikkauksia tuottaakseen tuloja hyökkääjille.
  • Tavoite: Ei suora datavarkaus, vaan uhrin laitteen valjastaminen osaksi petosverkostoa.

Lähde: Bleeping Computer — alkuperäinen artikkeli julkaistu 9.10.2026