Minacce · 142 giorni fa
Il browser è la surface di attacco qui, non l'URL di download. Uno sviluppatore può vedere una pagina di installazione Claude Code dall'aspetto normale, copiare il comando e comunque scaricare uno stealer da un dominio dell'attacker perché il testo della pagina viene alterato mentre il file PowerShell recuperato sembra pulito.
2 fonti che coprono questa storia
Cookie thieves caught stealing dev secrets via fake Claude Code installers
New IElevator2 COM interface? No problem
Fake Claude Code Page Pushes PowerShell Stealer at Devs
Ontinue uncovers fake Claude Code installer pushing PowerShell stealer abusing Chrome's IElevator2
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-12