Atacatorii folosesc reclame Google și conversații publice din Claude.ai într-o campanie activă de malvertising care vizează utilizatorii de Mac, a relatat BleepingComputer. Potrivit publicației, căutările după „Claude mac download” pot afișa rezultate sponsorizate care par să ducă spre claude.ai, dar care trimit de fapt utilizatorii către instrucțiuni ce instalează malware pe dispozitivele lor.
Cazul a fost observat de Berk Albayrak, inginer de securitate la Trendyol Group, care și-a publicat concluziile pe LinkedIn. BleepingComputer spune că a găsit și o a doua conversație publică în Claude care reproducea aceeași schemă, dar prin infrastructură diferită. Ambele chat-uri erau accesibile public la momentul redactării, iar structura lor era concepută să pară un ghid oficial de instalare pentru „Claude Code on Mac”, atribuit „Apple Support”.
Hackeri folosesc Google Ads și Claude.ai pentru malware pe Mac
Potrivit BleepingComputer, conversația malițioasă le cere utilizatorilor să deschidă Terminal și să lipească o comandă care descarcă și rulează în tăcere malware pe Mac. Într-unul dintre exemple, instrucțiunile bazate pe cod base64 descarcă un script shell codat de pe domenii externe, iar scriptul este apoi executat prin osascript, motorul de scripting integrat în macOS.
Publicația notează că una dintre variantele observate de ea folosește livrare polimorfă, adică serverul oferă o versiune ușor diferită a payload-ului la fiecare cerere, ceea ce îngreunează detectarea pe baza unei semnături sau a unui hash cunoscut. În varianta analizată de BleepingComputer, scriptul verifică și dacă sistemul are configurate surse de tastatură rusești sau din regiunea CSI; dacă da, se oprește și trimite un semnal discret către serverul atacatorului.
Înainte de a continua, scriptul colectează și adresa IP externă, hostname-ul, versiunea sistemului de operare și localizarea tastaturii, apoi transmite datele către atacator. BleepingComputer interpretează această etapă ca pe un semn că operatorii selectează țintele înainte de a livra payload-ul final.
Variantă care fură date din browser și Keychain
În varianta identificată de Albayrak, lanțul de execuție pare să sară peste etapa de profilare a victimei și trece direct la acțiune. BleepingComputer spune că această versiune colectează acreditări din browser, cookie-uri și conținut din macOS Keychain, apoi le exfiltrează către serverul atacatorului. Cercetătorul a identificat-o ca o variantă a MacSync, un infostealer pentru macOS.
Unul dintre domeniile menționate în articol, briskinternet[.]com, părea să fie indisponibil la momentul publicării. În celălalt caz, BleepingComputer a indicat un domeniu diferit și un payload diferit, ceea ce sugerează că operatorii folosesc infrastructuri separate, dar aceeași metodă de inginerie socială.
De ce campania este greu de observat
Campania este deosebit de insidioasă pentru că nu se bazează pe un domeniu fals evident, ci pe un URL real: claude.ai. BleepingComputer arată că ambele reclame Google văzute în acest caz indicau domeniul legitim al Anthropic, iar capcana era ascunsă în chat-ul partajat, nu în adresa afișată. Asta face ca utilizatorii să aibă mai puține indicii vizibile că sunt redirecționați către conținut malițios.
Publicația amintește că nu este prima dată când atacatorii abuzează de chat-uri partajate pe platforme AI. În decembrie, BleepingComputer a relatat o campanie similară care viza utilizatori ChatGPT și Grok, iar mai devreme în acest an au existat și atacuri similare împotriva dezvoltatorilor macOS care căutau Homebrew. De această dată, însă, ținta pare mai largă: utilizatori care caută informații despre Claude și care ar putea fi mai puțin atenți la comenzile de terminal.
Recomandarea transmisă de BleepingComputer este ca utilizatorii să acceseze direct claude.ai pentru aplicația oficială Claude și să folosească documentația Anthropic pentru Claude Code CLI, fără a copia comenzi dintr-un chat. Ca regulă generală, orice instrucțiune care cere lipirea unei comenzi în Terminal ar trebui tratată cu prudență, indiferent de sursa aparentă.
Anthropic și Google au fost contactate pentru comentarii înainte de publicare, a precizat BleepingComputer. Pentru utilizatori, concluzia practică este simplă: verificarea atentă a sursei rămâne esențială, chiar și atunci când rezultatul sponsorizat sau pagina afișată pare legitimă.























