iLenta Меню

Mac атакуют через Google Ads и Claude AI: вирус крадет пароли и криптокошельки

11 мая 2026, 10:12 | Bazelas [646]
Владельцы Mac столкнулись с новой опасной схемой распространения вредоносного ПО. Киберпреступники используют рекламу Google и страницы на Claude AI, чтобы заставить пользователей самостоятельно запускать зараженные команды в Terminal.
Mac атакуют через Google Ads и Claude AI: вирус крадет пароли и криптокошельки

Исследователи Moonlock Lab сообщили, что злоумышленники применяют технику ClickFix, комбинируя взломанные аккаунты Google Ads и публичный контент на платформе Anthropic Claude AI.

Пользователей Mac заманивают через рекламу Google

Схема начинается с обычного поискового запроса. Например, пользователь вводит в Google фразу «brew macos», после чего среди результатов появляется рекламная ссылка на страницу claude.ai.

На первый взгляд все выглядит безопасно: сайт настоящий, домен официальный, а сама страница оформлена как инструкция по установке инструмента для macOS. Именно на это и делают ставку злоумышленники.

По данным экспертов, зараженную страницу успели просмотреть более 15 600 раз до момента ее обнаружения.

Вредоносный код скрыли внутри обычной команды

На странице публиковалась пошаговая инструкция с командами для Terminal. Однако финальная команда содержала не обычный код, а скрытую base64-строку, которая автоматически загружала и запускала вредоносное ПО.

Для продвижения опасной рекламы хакеры использовали взломанные аккаунты Google Ads с высокой репутацией. Среди пострадавших оказались канадская организация Earth Rangers и колумбийский ритейлер T S Q SA.

Именно доверие к этим рекламным аккаунтам позволило объявлениям пройти автоматическую проверку Google без подозрений.

Вирус MacSync охотится за паролями и криптокошельками

Основной вредоносной нагрузкой оказался инфостилер MacSync. После заражения программа начинает искать:

  • данные из Keychain;
  • сохраненные пароли браузеров;
  • логины пользователей;
  • приватные ключи криптокошельков.

После сбора информации вирус архивирует украденные данные в ZIP-файл и отправляет их на сервер злоумышленников.

Как защитить Mac от новой угрозы

Эксперты рекомендуют соблюдать несколько простых правил:

  • не запускать команды Terminal с рекламных страниц;
  • всегда проверять адрес сайта перед копированием команд;
  • скачивать инструменты только с официальных сайтов;
  • использовать проверенные менеджеры пакетов вроде Homebrew, pip и npm;
  • не отключать системную защиту macOS ради установки неизвестных программ.

Специалисты предупреждают, что подобные атаки становятся все более убедительными, поскольку злоумышленники все чаще используют легитимные сервисы и доверенные платформы для распространения вредоносного ПО.

Источник: bleepingcomputer

© 2012-2026 iLenta. Все права защищены.
Полная версия

Интернет

Новый роутер Asus получил функции мини-сервера, ИИ-ускоритель и скорость до 19 Гбит/с
Новый роутер Asus получил функции мини-сервера, ИИ-ускоритель и скорость до 19 Гбит/с
25 июня 2026, 22:08 | Bazelas
Asus анонсировала маршрутизатор ROG Rapture GT-BE19000AI, который заметно отличается от привычных домашних роутеров.
Подробнее...
 
Gemini Live становится умнее: Google добавляет память и глубже интегрирует сервисы
Gemini Live становится умнее: Google добавляет память и глубже интегрирует сервисы
24 июня 2026, 20:06 | Oleksandr Bazanov
Google продолжает развивать возможности своего ИИ-ассистента Gemini. На этот раз обновление затронуло режим Gemini Live, который получил новую функцию памяти и стал заметно более контекстным в общении.
Подробнее...
 
Google Chrome расширяет возможности автозаполнения на Android и iOS
Google Chrome расширяет возможности автозаполнения на Android и iOS
24 июня 2026, 18:06 | Anton Petrov
Google обновила браузер Chrome, заметно расширив функции автозаполнения на мобильных устройствах. Теперь пользователи Android и iOS смогут быстрее заполнять формы при бронировании перелетов, оплате парковки и других онлайн-операциях.
Подробнее...
 
Гонконг отключил последние сети 2G и готовится к отключению 3G
Гонконг отключил последние сети 2G и готовится к отключению 3G
24 июня 2026, 08:07 | Roter
Пока мир осваивает возможности 5G и обсуждает перспективы 6G, Гонконг окончательно распрощался с мобильной технологией, которая прослужила более 30 лет.
Подробнее...
 
Instagram позволяет добавлять отдельные подписи к каждому слайду карусели
Instagram позволяет добавлять отдельные подписи к каждому слайду карусели
21 июня 2026, 19:08 | Anton Petrov
Instagram представил новую функцию для карусельных публикаций, которая дает создателям контента больше гибкости в подаче материала. Теперь к каждому изображению или видео внутри одного поста можно добавлять отдельную подпись.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.