1772821584
2026-03-06 18:12:00
クロード コードを実験しようとしているバイブ プログラマー志望者が、Google 検索結果にポップアップ表示され、実行するとマルウェアをインストールする悪意のあるインストール ガイド Web サイトの標的になっています。
InstallFix と名付けられた プッシュセキュリティこのスキームは、ClickFix ソーシャル エンジニアリング詐欺を改変したものです。クローン Web サイトでのクロード コードのインストール プロセス中に、マルウェアをダウンロードする指示が挿入されます。この攻撃はユーザーが開始するため、多くの標準的なマルウェア保護をバイパスします。多くの場合、ユーザーは実行ダイアログ ボックスを開いたり、CAPTCHA チェックを実行したりする必要がありますが、InstallFix は、すでに信頼しているインストール ガイドに危険な URL を追加するため、間違いが起こりやすくなります。
さらに厄介なのは、「Claude Code」を検索すると、InstallFix が Google の検索結果にスポンサー リンクとして表示されることです。
理想的には、ガイド (または任意の場所) で見つけた URL を貼り付けることは避けるべきですが、オンラインでツールをインストールするときにこれが発生することは珍しくありません。確かに、 正規のクロード コード インストール サイト まさにそれを行うように求められます (これが本物です。URL を確認してください)。ターミナルに貼り付けて実行すると、非常に多くの問題が発生するのは、下の画像に示されているこのcurl-to-bashコマンドです。
これらの正規の手順の URL が少し異なっていることに気づきましたか? (クレジット: Jon Martindale/Anthropic)
Push Security が説明しているように、複製されたサイトは本物とほぼ同じで、同じロゴ、レイアウト、機能するリンクを備えています。しかし、手順を確認すると、ファイルをダウンロードするための URL が、攻撃者が制御するサーバーを指していることがわかります。このサーバーは、多くの場合、マルウェア対策ソフトウェアをトリップさせることなく、好きなものをダウンロードできます。
編集者のおすすめ
この特定のキャンペーンは Claude Code をターゲットにしていますが、InstallFix 詐欺の数は増加しており、AI ツールが初めてバイブコードを求めるユーザーを惹きつけるにつれ、さらに蔓延する可能性があります。
気をつけてください。アクセスしているサイトの URL を確認し、よく知らない Web サイトから何かをコピーして端末に貼り付ける場合は特に注意してください。
最高のストーリーを入手してください!
最新のセキュリティニュースとアップデートで安全を確保

ご登録いただきありがとうございます!
購読が確認されました。受信トレイに注目してください。
当社のエキスパートについて

ジョン・マーティンデール
投稿者
経験
Jon Martindale は英国出身のテクノロジー ジャーナリストで、あらゆる種類の PC コンポーネントと関連ガジェットをカバーする 20 年の経験があります。彼は、ExtremeTech、Digital Trends、Forbes、US News & World Report、Lifewire など、さまざまな出版物に寄稿しています。執筆以外のときは、大のボードゲーマーであり読書家でもあり、特に長編マンガを速読するのが習慣です。
Jon は、最新の PC コンポーネントだけでなく、スクリーンショットの撮り方から暗号通貨ウォレットの設定方法まで、あらゆることに関するハウツー ガイドをカバーしています。彼は CPU と GPU におけるトップのテクノロジー巨人の間の戦いを特に楽しんでおり、どちらかの側につかないように最善を尽くしています。
Jon のゲーミング PC は、象徴的な 7950X3D CPU を中心に構築されており、7900XTX がそれをバックアップしています。軽量のインディー ゲームやカジュアル ゲーム、さらには Kerbal Space Program のようなより要求の厳しいシム タイトルをプレイするのに必要なパワーはこれだけです。彼は、Jabra Active 8 イヤフォンと SteelSeries Arctis Pro ワイヤレス ヘッドセットを使用し、Logicool G915 メカニカル キーボードで一日中タイプしています。
略歴を読む
#偽のクロード #コードのインストール #ガイドが #Vibe #プログラマーを騙してマルウェアをインストールさせる