Неділя, 10 Травня, 2026
No Result
View All Result
Новини Києва сьогодні
  • Київ
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Київ
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
No Result
View All Result
Новини Києва сьогодні
No Result
View All Result
Home Технології

Хакеры заставили Google рекламировать вредоносный Claude: как они воруют пароли на Mac

10.05.2026
0
12
SHARES
Share on FacebookShare on Twitter
Malware ClickFix для Mac: хакеры атакуют пользователей Mac через Google Ads и Claude AI / Bleeping Computer

Исследователи Moonlock Lab обнаружили новую волну атак на macOS через технику ClickFix. Злоумышленники соединили взломанные аккаунты Google Ads и публичный контент на claude.ai, чтобы заставить пользователей Mac самостоятельно запустить вредоносный код.

Схема выглядит так: поиск в Google по обычному запросу — например, «brew macos» — возвращает рекламную ссылку на страницу claude.ai. Страница является легитимным публичным артефактом, но контент на ней подменен злоумышленниками. Там приведена пошаговая инструкция по установке инструмента, а в финальной команде — вместо реального кода — base64-кодированная строка, которая загружает и запускает малварь. Артефакт просмотрели более 15 600 раз до обнаружения.

Для распространения рекламы злоумышленники взломали проверенные Google Ads аккаунты — в частности, канадской детской благотворительной организации Earth Rangers и колумбийского ритейлера часов T S Q SA. Именно высокая репутация этих аккаунтов позволила объявлениям пройти автоматическую проверку Google без всяких тревог.

Полезная нагрузка — инфостилер MacSync. Он целенаправленно атакует Keychain (хранилище паролей macOS), сохраненные логины в браузерах и приватные ключи от криптокошельков. После сбора данных малвар пакует их в ZIP-архив и отправляет на сервер злоумышленников.

Ключевая проблема со стороны Anthropic — архитектурная. Публичные артефакты на claude.ai живут на основном домене компании, поэтому выглядят как официальный контент. Мелкая пометка «user-generated» в верхней части страницы незаметна на десктопе и совсем не отображается на мобильных устройствах. Это не ошибка конкретного эскейпа — это структурное доверие, которое злоумышленники сознательно использовали.

Чтобы не стать жертвой: не запускайте команды Terminal с любых сайтов, полученных через рекламные ссылки. Для установки пакетов используйте исключительно официальные менеджеры — brew, pip, npm — с их официальных страниц.

Apple и Intel заключили предварительное соглашение о производстве чипов: что известно

СпецпроектыБеріть участь у конкурсі авторських статей від Proove: вигравайте крутий електросамокат та інші призиРесайкл-споти Києва: куди нести техніку, батарейки і гаджети

Источник: BleepingComputer

Читайте також

Технології

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

10.05.2026
0

6 мая в столичном храме Чогеса состоялась церемония посвящения, главным участником которой стал не человек, а машина. Робот Габи принял...

Read more

IQ, карьера, доходы — все от ДНК: ученые подтвердили худшие ожидания

10.05.2026

Есть 4 инструмента Windows, которые выглядят как реликвии — но их стоит использовать

10.05.2026

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026

Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

10.05.2026

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

09.05.2026

Как “Затерянные” и “Извне”, но с юмором: новый сериал Apple TV “Бухта вдов” получил почти идеальные 97% свежести

09.05.2026
Next Post
У міноборони рф заявили про "дотримання перемир’я" попри продовження обстрілів

У міноборони рф заявили про "дотримання перемир’я" попри продовження обстрілів

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Опитування

Пішли б ви на поступки русні через відсутність світла\тепла?
Results

Популярне

  • В Украине подсчитали среднюю зарплату: кому платят почти 80 тысяч, а кто в аутсайдерах

    Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    4473 shares
    Share 1789 Tweet 1118
  • «Похмелье без алкоголя»: доктор рассказал об очень опасном симптоме

    20 shares
    Share 8 Tweet 5
  • «Скопление слизи в организме может быть опасным»: Как справиться с избыточным образованием слизи в организме

    20 shares
    Share 8 Tweet 5
  • Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

    15 shares
    Share 6 Tweet 4
  • В Киеве в Сырецком парке тестируют светомузыкальный фонтан, – ВИДЕО

    21 shares
    Share 8 Tweet 5

Останні новини

Вуличне варварство на Київщині: хулігани знищують природу, – ВІДЕО

Вуличне варварство на Київщині: хулігани знищують природу, – ВІДЕО

10.05.2026
ВСУ остановили наступление РФ на границе двух областей

ВСУ остановили наступление РФ на границе двух областей

10.05.2026
Россия не соблюдает перемирие на фронте, за сутки произошло почти 150 боев, – Генштаб

Россия не соблюдает перемирие на фронте, за сутки произошло почти 150 боев, – Генштаб

10.05.2026
3 пути, и первый – Украина: чем Европа закроет ракетный дефицит после ухода США

3 пути, и первый – Украина: чем Европа закроет ракетный дефицит после ухода США

10.05.2026
У міноборони рф заявили про "дотримання перемир’я" попри продовження обстрілів

У міноборони рф заявили про "дотримання перемир’я" попри продовження обстрілів

10.05.2026
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2026 Новости Киева и Украины

No Result
View All Result
  • Київ
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2026 Новости Киева и Украины

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти