Неділя, 10 Травня, 2026
No Result
View All Result
Новини Києва сьогодні
  • Київ
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Київ
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
No Result
View All Result
Новини Києва сьогодні
No Result
View All Result
Home Технології

Хакеры заставили Google рекламировать вредоносный Claude: как они воруют пароли на Mac

10.05.2026
0
12
SHARES
Share on FacebookShare on Twitter
Malware ClickFix для Mac: хакеры атакуют пользователей Mac через Google Ads и Claude AI / Bleeping Computer

Исследователи Moonlock Lab обнаружили новую волну атак на macOS через технику ClickFix. Злоумышленники соединили взломанные аккаунты Google Ads и публичный контент на claude.ai, чтобы заставить пользователей Mac самостоятельно запустить вредоносный код.

Схема выглядит так: поиск в Google по обычному запросу — например, «brew macos» — возвращает рекламную ссылку на страницу claude.ai. Страница является легитимным публичным артефактом, но контент на ней подменен злоумышленниками. Там приведена пошаговая инструкция по установке инструмента, а в финальной команде — вместо реального кода — base64-кодированная строка, которая загружает и запускает малварь. Артефакт просмотрели более 15 600 раз до обнаружения.

Для распространения рекламы злоумышленники взломали проверенные Google Ads аккаунты — в частности, канадской детской благотворительной организации Earth Rangers и колумбийского ритейлера часов T S Q SA. Именно высокая репутация этих аккаунтов позволила объявлениям пройти автоматическую проверку Google без всяких тревог.

Полезная нагрузка — инфостилер MacSync. Он целенаправленно атакует Keychain (хранилище паролей macOS), сохраненные логины в браузерах и приватные ключи от криптокошельков. После сбора данных малвар пакует их в ZIP-архив и отправляет на сервер злоумышленников.

Ключевая проблема со стороны Anthropic — архитектурная. Публичные артефакты на claude.ai живут на основном домене компании, поэтому выглядят как официальный контент. Мелкая пометка «user-generated» в верхней части страницы незаметна на десктопе и совсем не отображается на мобильных устройствах. Это не ошибка конкретного эскейпа — это структурное доверие, которое злоумышленники сознательно использовали.

Чтобы не стать жертвой: не запускайте команды Terminal с любых сайтов, полученных через рекламные ссылки. Для установки пакетов используйте исключительно официальные менеджеры — brew, pip, npm — с их официальных страниц.

Apple и Intel заключили предварительное соглашение о производстве чипов: что известно

СпецпроектыБеріть участь у конкурсі авторських статей від Proove: вигравайте крутий електросамокат та інші призиРесайкл-споти Києва: куди нести техніку, батарейки і гаджети

Источник: BleepingComputer

Читайте також

Технології

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

10.05.2026
0

6 мая в столичном храме Чогеса состоялась церемония посвящения, главным участником которой стал не человек, а машина. Робот Габи принял...

Read more

IQ, карьера, доходы — все от ДНК: ученые подтвердили худшие ожидания

10.05.2026

Есть 4 инструмента Windows, которые выглядят как реликвии — но их стоит использовать

10.05.2026

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026

Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

10.05.2026

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

09.05.2026

Как “Затерянные” и “Извне”, но с юмором: новый сериал Apple TV “Бухта вдов” получил почти идеальные 97% свежести

09.05.2026
Next Post
У міноборони рф заявили про "дотримання перемир’я" попри продовження обстрілів

У міноборони рф заявили про "дотримання перемир’я" попри продовження обстрілів

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Опитування

Пішли б ви на поступки русні через відсутність світла\тепла?
Results

Популярне

  • В Украине подсчитали среднюю зарплату: кому платят почти 80 тысяч, а кто в аутсайдерах

    Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    4472 shares
    Share 1789 Tweet 1118
  • «Похмелье без алкоголя»: доктор рассказал об очень опасном симптоме

    20 shares
    Share 8 Tweet 5
  • «Скопление слизи в организме может быть опасным»: Как справиться с избыточным образованием слизи в организме

    20 shares
    Share 8 Tweet 5
  • Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

    15 shares
    Share 6 Tweet 4
  • Митрополит УПЦ объяснил, в чем разница между истинной верой и суеверием

    14 shares
    Share 6 Tweet 4

Останні новини

У міноборони рф заявили про "дотримання перемир’я" попри продовження обстрілів

У міноборони рф заявили про "дотримання перемир’я" попри продовження обстрілів

10.05.2026

Хакеры заставили Google рекламировать вредоносный Claude: как они воруют пароли на Mac

10.05.2026
Арсенал может совершить один из самых громких трансферов в истории

Арсенал может совершить один из самых громких трансферов в истории

10.05.2026
Автівки розірвало на шматки: в Києві сталась потрійна аварія, – ВІДЕО

Автівки розірвало на шматки: в Києві сталась потрійна аварія, – ВІДЕО

10.05.2026
Курс на провокацию: как российские средства РЭБ превращают небо Балтии в зону риска

Курс на провокацию: как российские средства РЭБ превращают небо Балтии в зону риска

10.05.2026
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2026 Новости Киева и Украины

No Result
View All Result
  • Київ
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2026 Новости Киева и Украины

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти