Инженер по безопасности Trendyol Group Берк Албайрак описал новую мошенническую рекламную кампанию в Google: злоумышленники приводят жертву не на фейковый ресурс, а на легитимный ресурс Claude.ai, где уже в общедоступном чате размещают ВПО под видом установки Claude Code для macOS.

Пользователю предлагается открыть Terminal и вставить команду, которая тайно скачивает и запускает вредоносный код, и привычная проверка домена при этом не помогает распознать угрозу. Таким образом зловред собирает учётные данные браузеров, cookies и содержимое Keychain, после чего отправляет эту информацию на сервер операторов.

Специалисты Bleeping Computer нашли ещё один чат с такой же схемой, но с другой инфраструктурой. В их варианте с удалённого сервера подгружается сжатый shell-скрипт,  работающий в памяти и почти не оставляющий следов на диске (сервер каждый раз отдаёт по-разному замаскированную версию полезной нагрузки, чтобы осложнить проверку через хэш или сигнатуру).

Атакующие получают внешний IP-адрес жертвы, имя хоста и версию macOS, а скрипт загружает следующий этап и запускает его через osascript — встроенный механизм автоматизации macOS. Этот подход обеспечивает удалённое выполнение команд без установки привычного приложения или отдельного исполняемого файла.

В Anthropic предложили скачивать нативное приложение Claude напрямую с claude.ai, а Claude Code CLI устанавливать по официальной документации. Команды для Terminal из рекламных переходов и чатов лучше перепроверять, даже когда страница выглядит настоящей, добавил вендор.

 

13 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных