Хакеры заставили Google рекламировать вредоносный Claude: как они воруют пароли на Mac

Date:

Malware ClickFix для Mac: хакеры атакуют пользователей Mac через Google Ads и Claude AI / Bleeping Computer

Исследователи Moonlock Lab обнаружили новую волну атак на macOS через технику ClickFix. Злоумышленники соединили взломанные аккаунты Google Ads и публичный контент на claude.ai, чтобы заставить пользователей Mac самостоятельно запустить вредоносный код.

Схема выглядит так: поиск в Google по обычному запросу — например, «brew macos» — возвращает рекламную ссылку на страницу claude.ai. Страница является легитимным публичным артефактом, но контент на ней подменен злоумышленниками. Там приведена пошаговая инструкция по установке инструмента, а в финальной команде — вместо реального кода — base64-кодированная строка, которая загружает и запускает малварь. Артефакт просмотрели более 15 600 раз до обнаружения.

Для распространения рекламы злоумышленники взломали проверенные Google Ads аккаунты — в частности, канадской детской благотворительной организации Earth Rangers и колумбийского ритейлера часов T S Q SA. Именно высокая репутация этих аккаунтов позволила объявлениям пройти автоматическую проверку Google без всяких тревог.

Полезная нагрузка — инфостилер MacSync. Он целенаправленно атакует Keychain (хранилище паролей macOS), сохраненные логины в браузерах и приватные ключи от криптокошельков. После сбора данных малвар пакует их в ZIP-архив и отправляет на сервер злоумышленников.

Ключевая проблема со стороны Anthropic — архитектурная. Публичные артефакты на claude.ai живут на основном домене компании, поэтому выглядят как официальный контент. Мелкая пометка «user-generated» в верхней части страницы незаметна на десктопе и совсем не отображается на мобильных устройствах. Это не ошибка конкретного эскейпа — это структурное доверие, которое злоумышленники сознательно использовали.

Чтобы не стать жертвой: не запускайте команды Terminal с любых сайтов, полученных через рекламные ссылки. Для установки пакетов используйте исключительно официальные менеджеры — brew, pip, npm — с их официальных страниц.

logo itcХочеш знати більше, ніж ChatGPT 5? Підписуйся на ITC.ua у TelegramПІДПИСАТИСЯlogo itc

Apple и Intel заключили предварительное соглашение о производстве чипов: что известно

СпецпроектыБеріть участь у конкурсі авторських статей від Proove: вигравайте крутий електросамокат та інші призиРесайкл-споти Києва: куди нести техніку, батарейки і гаджети

Источник: BleepingComputer

Share post:

Subscribe

Популярное

Другие новости
Related

Водителей в Украине будут лишать прав за баллы: в патрульной полиции назвали порог

В Украине готовятся ввести систему штрафных баллов для водителей,...

Іран передав США відповідь на останню пропозицію щодо припинення війни

Іран офіційно передав свою відповідь на останню пропозицію США...

Ужасное ДТП с фурой в пригороде Харькова: два человека, среди них ребенок, просто вылетели из машины, – ФОТО

Два человека травмированы: полиция Харьковщины устанавливает обстоятельства дорожно-транспортного происшествия...

Между двумя хозяевами: что сейчас происходит на бывшем «Акважуре» в Харькове? – ФОТО, ВИДЕО

На Журавловский остров в Харькове продолжается переходный период по...