Пользователи, ищущие в Google способы установки Claude на macOS, рискуют стать жертвами новой вредоносной кампании. Злоумышленники выкупают рекламную выдачу, направляя людей не на страницу загрузки, а в публичный чат Claude.ai, где под видом технической инструкции скрывается команда для запуска опасных скриптов прямо в терминале системы.
Злоумышленники используют Claude для распространения вирусов
Пользователи, ищущие в Google способы установки Claude на macOS, рискуют стать жертвами новой вредоносной кампании. Злоумышленники выкупают рекламную выдачу, направляя людей не на страницу загрузки, а в публичный чат Claude.ai, где под видом технической инструкции скрывается команда для запуска опасных скриптов прямо в терминале системы.

Атака нацелена исключительно на западных пользователей: скрипт проверяет настройки системы и автоматически прекращает работу, если обнаруживает русскую раскладку или параметры стран СНГ. На зараженных устройствах вредоносное ПО, идентифицированное как модификация инфостилера MacSync, похищает пароли из браузеров, cookies и содержимое Keychain. Эксперты предупреждают, что использование официальных площадок для атак делает схему крайне эффективной, так как доверие к известному бренду перекрывает бдительность жертвы. Единственный способ обезопасить себя — игнорировать любые инструкции, требующие копирования команд из чатов в терминал, и избегать переходов по рекламным ссылкам в поисковиках.



Комментарии (0)
Пока нет комментариев. Будьте первым!