The Register · Europa
Criminosos espalham malware para Mac por anúncios falsos do OpenAI Codex
Cibercriminosos usam anúncios patrocinados no Google e páginas falsas de download do OpenAI Codex para induzir desenvolvedores de Mac a executar comandos maliciosos no Terminal. A campanha, identificada por pesquisadores da Cato Networks, usa a técnica ClickFix: o comando aparenta instalar o Codex, mas baixa scripts e um executável Mach-O que remove informações de segurança do macOS antes de ser executado.
Os arquivos podem rodar em Macs com processadores Intel ou Apple Silicon. A campanha tem semelhanças com o infostealer Atomic macOS Stealer (AMOS), embora a Cato ainda não confirme essa atribuição. A infraestrutura dos atacantes filtra visitantes para exibir conteúdo inofensivo a alguns perfis, e os pesquisadores também encontraram uma página semelhante que se passa pelo Claude Code, da Anthropic.
Compartilhar esta notícia