Push Security는 2026년 10월 9일 고객 환경에서 탐지한 가짜 Claude 설치 유도 공격의 분석을 공개했다. 관찰된 경로는 구글에서 ‘claude mac’을 검색했을 때 나타난 광고에서 시작됐다. 광고에는 bing.com이 표시됐지만, 클릭한 사용자는 Bing 검색결과 링크와 침해된 WordPress 사이트를 거쳐 가짜 다운로드 페이지로 연결됐다. 연구진은 검색 광고에 다른 검색엔진의 결과를 끼워 넣는 이 이동·은폐 수법을 ‘Adception’이라고 명명했다.
구체적인 위험은 설치 명령을 복사하는 단계에 있었다. 페이지에 보이는 명령과 달리 복사 버튼은 공격자 서버에서 스크립트를 받아 실행하도록 구성된 명령을 전달했다. macOS용 Claude를 찾고 설치 명령을 실행하는 사용자가 주의할 지점이다. 공개된 내용은 Claude 자체의 취약점 패치가 아니라 설치 경로를 사칭한 공격 분석이며, 특정 영향 버전이나 피해 규모는 제시되지 않았다. 사용자가 취할 수 있는 대응은 설치 출처와 실제 붙여넣은 명령을 실행 전에 확인하는 것이다. 10월 9일은 분석 공개일이며, 공격이 발생한 정확한 날짜는 제공된 자료로 확인되지 않는다.
Verified Findings
공격 경로에서 Bing은 중간 이동 단계로 쓰였다. 이 단계는 HTTP 리디렉션 대신 자바스크립트로 다음 페이지에 이동시켰고, 연구진의 요청 기록에는 HTTP 200 응답으로 나타났다. HTTP 200은 요청에 정상적으로 응답했다는 뜻이다. 따라서 이 기록만으로는 뒤이어 브라우저가 다른 사이트로 이동한 과정을 파악하기 어렵다는 점이 이번 사례의 특징이다.
최종 가짜 페이지에는 정상적인 Claude 설치 명령이 표시됐다. 그러나 복사 버튼은 숨겨진 주소를 해독한 뒤 공격자 서버의 스크립트를 내려받아 zsh로 실행하는 별도 명령을 클립보드에 넣었다. 화면의 문구를 읽는 것과 실제 실행할 내용을 확인하는 것이 서로 다른 검증 단계가 된 셈이다.
Scope and Mitigation
확인된 사례는 ‘claude mac’ 검색 광고와 macOS용 설치를 사칭한 경로다. Push Security는 동일한 macOS 명령, 페이로드 주소 구조, 설치 화면 코드를 사용하는 여러 도메인을 내부적으로 ‘AcSig’라고 추적하는 ClickFix 도구와 연결했다. 분석에는 관련 침해지표도 공개했다.
다만 여러 도메인이 연결됐다는 사실만으로 피해자 수나 감염 규모를 판단할 수는 없다. 제공된 자료에는 구체적인 감염 결과나 공격의 현재 지속 여부가 명시돼 있지 않다. 명령이 스크립트를 받아 실행하도록 구성됐다는 분석과, 실제 사용자의 기기에서 그 실행이 완료됐다는 확인은 구분해야 한다.
사용자에게는 광고에 표시된 주소를 설치 출처의 확인 근거로 삼지 않고 공식 배포 경로를 따로 확인하는 대응을 권한다. 명령을 복사했다면 터미널에서 실행하기 전에 붙여넣은 내용이 화면에 표시된 내용과 일치하는지 살펴볼 필요가 있다. 복사 버튼을 눌렀다는 사실만으로 스크립트 실행이 완료됐다고 볼 수는 없다.
How the Chain Works
이번 경로는 방문 조건에 따라 다른 화면을 보여주는 은폐 동작도 포함했다. 침해된 WordPress 사이트는 방문자가 Bing에서 왔는지와 브라우저 헤더를 검사했다. 헤더는 브라우저가 웹 요청에 함께 보내는 정보다. 가짜 설치 페이지는 Google 또는 Bing을 포함한 참조 주소를 검사했고, 직접 접근하면 404 페이지로 보냈다. 참조 주소는 방문자가 어느 페이지에서 이동해 왔는지 알려주는 정보다.
이 때문에 같은 주소라도 검색 광고를 따라 접근한 경우와 직접 입력한 경우에 다른 결과가 나타날 수 있다. 의심 주소를 직접 열었을 때 설치 화면이 보이지 않는다는 이유만으로, 관찰된 공격 경로가 없었다고 판단하기 어려운 구조다.
마지막 단계에서 쓰인 zsh는 명령을 해석하고 실행하는 프로그램이다. 이 사례의 핵심은 특정 이름의 실행 프로그램보다, 사용자가 설치용으로 이해한 명령이 외부 스크립트를 받아 실행하도록 바뀌었다는 데 있다.
Practical Follow-up
조직의 대응 담당자는 공개된 침해지표와 함께 광고에서 최종 페이지까지 이어진 방문 경로를 검토할 수 있다. 특히 중간 단계의 HTTP 200 응답이나 직접 방문 시 나타나는 404 화면만으로 판단하면, 조건에 따라 드러나는 설치 유도 화면을 놓칠 수 있다는 점을 고려해야 한다.
후속 확인 지점은 관련 도메인과 명령 구조에 대한 추가 분석, 실제 실행·감염 여부, 공격 경로의 지속 여부다. 현재 제공된 근거에는 별도의 패치 기한이나 영향 버전 목록이 없다. 따라서 이번 공개를 특정 Claude 버전의 업데이트 공지로 읽기보다, 검색 광고를 통한 설치 출처 확인과 복사된 명령 검증이 필요한 사례로 이해하는 편이 타당하다.
Sources
- Push Security — Adception 공격 분석: 2026년 10월 9일 공개된 공격 경로, 명령 바꿔치기, 은폐 조건 및 관련 침해지표 분석.