تُظهر المثبتات المزوّرة التي تنتحل شخصية Gemini CLI وClaude Code كيف يمكن للتلاعب بنتائج البحث أن يصبح قناة لتسليم البرمجيات الخبيثة، حتى عندما لا تكون المنتجات الأصلية هي الهدف.
يُظهر مسار تنزيل Gemini CLI المزوّر كيف يمكن للمهاجمين تحويل عادات البحث المعتادة لدى المطورين إلى قناة لتسليم البرمجيات الخبيثة.
حزمة تنزيل مزيفة مبنية حول HWMonitor تُظهر كيف يمكن لتحميل DLL الجانبي أن يحوّل تشغيل البرامج العادي إلى مسار خفي للبرمجيات الخبيثة.
يُظهر مثبّت مزيّف يستهدف المطوّرين كيف يمكن إعادة توظيف عادات الإعداد الموثوقة لسرقة كلمات مرور المتصفح وملفّات الارتباط.
تقول تقارير إن سلسلة malvertising تستخدم إعلانات Google ومحادثات Claude المشتركة لتوجيه المستخدمين نحو نسخة متغيرة من برمجية MacSync الخبيثة عبر جعل دليل مزيف لأداة تطوير يبدو روتينيًا.