Реклама в Google Ads перенаправляет пользователей Claude на сайты с вредоносным ПО для macOS
Скриншот: BleepingComputer
Новая волна малвертайзинга наглядно демонстрирует риски, возникающие при синергии контекстной рекламы и интерактивных функций нейросетевых платформ. Злоумышленники научились использовать легитимные публичные чаты сервиса Claude от компании Anthropic для внедрения вредоносного программного обеспечения, маскируя его под инструкции по инсталляции приложений для macOS.
Об этой угрозе сообщил эксперт по информационной безопасности из Trendyol Group Берк Албайрак. Согласно его наблюдениям, пользователи, вводящие в поисковике Google запросы в духе «Claude mac download», могут столкнуться с рекламным объявлением, ведущим на подлинный домен Claude.ai. Однако вместо страницы загрузки ПО жертва попадает в «общий чат» (shared chat), стилизованный под официальную инструкцию Apple по установке «Claude Code on Mac».
Внутри диалога пользователю настойчиво предлагают скопировать и запустить в терминале подготовленную команду. На деле этот код инициирует цепочку скрытых сценариев, предназначенных для загрузки и запуска вредоносных инструментов.
Специалисты издания BleepingComputer верифицировали существование как минимум двух автономных векторов атаки. Несмотря на различия в инфраструктуре и полезной нагрузке, в обоих случаях используется идентичная тактика социальной инженерии. Ключевая особенность схемы заключается в использовании доверенного ресурса Claude.ai, что усыпляет бдительность пользователей — никаких фишинговых сайтов или поддельных доменных имен не задействуется.
Запуск вредоносной команды активирует загрузку зашифрованного shell-скрипта, который исполняется непосредственно в оперативной памяти (fileless-атака), практически не оставляя цифровых следов на накопителе. Один из выявленных вариантов примечателен использованием полиморфных методов: загрузчик обфусцируется сервером по-новому для каждого отдельного запроса, что практически исключает возможность его детекции традиционными сигнатурными методами.
Исследователи также выявили механизм геофенсинга. Вредоносный код проверяет системные настройки: если обнаруживается русская раскладка клавиатуры или привязка к странам СНГ, выполнение атаки прерывается с отправкой на сервер злоумышленников статуса cis_blocked. Активная фаза заражения начинается только для тех устройств, которые прошли этот «фильтр».
На начальном этапе малварь собирает сведения об IP-адресе, имени хоста, версии macOS и языковой конфигурации системы. Затем через osascript — штатный инструмент автоматизации в macOS — выполняется удаленный код, избавляя хакеров от необходимости классической установки приложения.
Аналитики идентифицировали одну из версий зловреда как модификацию инфостилера MacSync. Его основная задача — хищение паролей из браузеров, файлов cookies и содержимого Keychain (связки ключей) с последующей эксфильтрацией данных на серверы операторов.
Эксперты подчеркивают, что малвертайзинг — распространение вредоносного ПО через рекламные сети — стал привычным инструментом киберпреступников. Однако текущая кампания подняла планку опасности: теперь хакерам не нужно тратить ресурсы на создание правдоподобных клонов сайтов. Пользователь видит реальный адрес Claude.ai, что автоматически снимает многие барьеры недоверия.
Подобные методы уже применялись против аудитории ChatGPT и Grok, но атака через Claude масштабируется на более широкие слои пользователей, включая лиц без технических навыков, готовых слепо исполнять команды в терминале.
Рекомендация специалистов остается неизменной: загружать программное обеспечение исключительно из официальных источников, игнорируя рекламные предложения в выдаче поисковых систем. Более того, любой призыв скопировать и запустить «команду для терминала» должен восприниматься как критическая угроза безопасности, независимо от того, на каком авторитетном ресурсе он размещен.
Источник: iXBT
Outer Biosciences привлекла $23 млн на замену тестов на животных живой человеческой кожей
В Китае создают орбитальную сеть для поиска и слежения за источниками радиосигналов
Microsoft подтвердила: RGB-подсветка вызывает зависания и «синие экраны» в Windows 11
Легендарную 3dfx Voodoo 3 вернули к жизни в Linux спустя 27 лет: видеокарта вновь запускает Quake
Многоразовые ступени ракет позволяют сэкономить 92,3% затрат к 10-му запуску — исследование Axis Intelligence Research
В квантовом мире впервые зафиксировали универсальное поведение материи
Физики ЦЕРН воспроизвели «мини-Большой взрыв» и впервые получили кварк-глюонную плазму из легких ядер
Земные микроорганизмы способны выжить в теневых кратерах на Южном полюсе Луны