מקור: The Register Security

תמונת תקציר לחדשת סייבר: קמפיין נוזקות חדש נגד מפתחי מק עושה שימוש בפרסומות מזויפות ל-OpenAI Codex

חוקרי חברת Cato Networks חשפו קמפיין תקיפה זדוני המכוון למפתחי מק באמצעות פרסומות ממומנות בגוגל לתוכנת OpenAI Codex. התוקפים מנצלים טכניקה המכונה ClickFix, המפתה משתמשים להעתיק ולהריץ פקודות טרמינל זדוניות תחת אמתלה של התקנת תוכנה. הפקודות מורידות ומפעילות סדרת סקריפטים ומזהה בשם Mach-O, המאפשרים לתוקפים לעקוף את מנגנוני האבטחה של macOS ולהתקין נוזקה. דפוס הפעולה והתשתית הטכנית של הקמפיין מזכירים את נוזקת גניבת המידע Atomic macOS Stealer. החוקרים זיהו פעילות דומה המשתמשת גם במותג של Anthropic Claude Code, מה שמעיד על ניסיון רחב היקף להדביק מפתחים בנוזקות באמצעות דפי הורדה מזויפים ופרסום ממומן.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות