iLenta Меню

Mac атакують через Google Ads і Claude AI: шкідливе ПЗ викрадає паролі та криптогаманці

11 травня 2026, 10:12 | Oleksandr Bazanov [276]

Власники Mac зіткнулися з новою небезпечною схемою поширення шкідливого програмного забезпечення. Кіберзлочинці використовують рекламу Google та сторінки на платформі Claude AI, щоб змусити користувачів самостійно запускати заражені команди в Terminal.

Mac атакують через Google Ads і Claude AI: шкідливе ПЗ викрадає паролі та криптогаманці

Дослідники Moonlock Lab повідомили, що зловмисники застосовують техніку ClickFix, поєднуючи зламані облікові записи Google Ads і публічний контент на платформі Anthropic Claude AI.

Користувачів Mac приваблюють через рекламу Google

Атака починається зі звичайного пошукового запиту. Наприклад, користувач вводить у Google запит «brew macos», після чого серед результатів з’являється рекламне оголошення, яке веде на сторінку claude.ai.

На перший погляд усе виглядає безпечно: справжній домен, офіційний сервіс і оформлення у вигляді інструкції з налаштування інструментів для macOS. Саме на це й розраховують зловмисники.

За даними експертів, заражену сторінку встигли переглянути понад 15 600 разів до моменту її виявлення.

Шкідливий код приховали в звичайній команді

На сторінці розміщували покрокову інструкцію з командами для Terminal. Однак фінальна команда містила не звичайний код, а прихований рядок у форматі base64, який автоматично завантажував і запускав шкідливе програмне забезпечення.

Для просування небезпечної реклами хакери використовували зламані облікові записи Google Ads із високою репутацією. Серед постраждалих — канадська організація Earth Rangers та колумбійський ритейлер T S Q SA.

Саме довіра до таких рекламних акаунтів дозволила оголошенням пройти автоматичну перевірку Google без підозр.

Вірус MacSync краде паролі та криптогаманці

Основним шкідливим компонентом став інфостілер MacSync. Після зараження програма починає збирати конфіденційні дані користувача, зокрема:

  • дані з Keychain;
  • збережені паролі браузерів;
  • логіни користувача;
  • приватні ключі криптогаманців.

Після збору інформації шкідлива програма архівує викрадені дані в ZIP-файл і передає їх на сервери зловмисників.

Як захистити Mac від нової загрози

Експерти радять дотримуватися базових правил цифрової безпеки:

  • не запускати команди Terminal зі сторінок реклами;
  • завжди перевіряти адресу сайту перед копіюванням команд;
  • завантажувати програми лише з офіційних джерел;
  • використовувати перевірені менеджери пакетів, такі як Homebrew, pip і npm;
  • не вимикати системний захист macOS заради встановлення невідомого ПЗ.

Фахівці попереджають: подібні атаки стають дедалі переконливішими, оскільки кіберзлочинці активно використовують легітимні сервіси та довірені платформи для поширення шкідливого програмного забезпечення.

Джерело: bleepingcomputer

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Інтернет

Паролі в Google Chrome опинилися під загрозою: виявилено три способи атаки на сховище
Паролі в Google Chrome опинилися під загрозою: виявилено три способи атаки на сховище
09 серпня 2026, 17:06 | Roter
Сховище паролів Google Chrome можна атакувати навіть без отримання зловмисником підвищених системних привілеїв. Дослідники підрозділу Unit 42 компанії Palo Alto Networks виявили три сценарії, за допомогою яких шкідливе програмне забезпечення може викрадати збережені в браузері облікові дані та отримувати доступ до облікових записів користувача.
Докладніше...
 
Євросоюз затвердив супутникову мережу IRIS із 348 апаратів: перші запуски розпочнуться у 2029 році
Євросоюз затвердив супутникову мережу IRIS із 348 апаратів: перші запуски розпочнуться у 2029 році
08 серпня 2026, 16:07 | Anton Petrov
Європейський Союз завершив розроблення планів зі створення власної супутникової системи зв'язку IRIS, яка має забезпечити Європі незалежний доступ до захищеної супутникової інфраструктури. Європейська комісія погодила остаточну конфігурацію угруповання, підготовку виробництва супутників, наземну інфраструктуру та послуги із запуску апаратів.
Докладніше...
 
Епоха добігла кінця: у США остаточно відключили мережу 2G, а перший iPhone втратив останній шанс підключитися до мобільного зв'язку
Епоха добігла кінця: у США остаточно відключили мережу 2G, а перший iPhone втратив останній шанс підключитися до мобільного зв
07 серпня 2026, 22:07 | Roter
Американський оператор T-Mobile офіційно припинив роботу своєї мережі другого покоління. Відключення відбулося 3 серпня, і цей крок став символічним завершенням цілої епохи в історії мобільного зв'язку. Відтепер жоден із трьох найбільших операторів США більше не підтримує стандарт 2G.
Докладніше...
 
Google остаточно відмовиться від Google Assistant: компанія назвала дату переходу на Gemini
Google остаточно відмовиться від Google Assistant: компанія назвала дату переходу на Gemini
06 серпня 2026, 22:08 | Anton Petrov
Компанія Google офіційно підтвердила, що найближчим часом розпочне поетапне вимкнення голосового помічника Google Assistant. Його місце займе платформа штучного інтелекту Gemini, яка поступово стає основою всієї екосистеми сервісів американського технологічного гіганта.
Докладніше...
 
Starlink готується стати мобільним оператором: SpaceX має намір кинути виклик Verizon, AT&T і T-Mobile
Starlink готується стати мобільним оператором: SpaceX має намір кинути виклик Verizon, AT&T і T-Mobile
06 серпня 2026, 16:06 | Bazelas
Компанія SpaceX планує вивести проєкт Starlink на принципово новий рівень. Якщо раніше супутникова мережа переважно забезпечувала доступ до інтернету у віддалених районах, то тепер ідеться про створення повноцінного мобільного оператора, здатного конкурувати з найбільшими телекомунікаційними компаніями США.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.