Пользователи macOS стали целью новой вредоносной кампании, которая использует поддельную страницу загрузки инструмента Codex от OpenAI. Злоумышленники размещают рекламу в поисковой выдаче так, чтобы она появлялась выше официального результата. Жертве предлагают скачать установочный файл, но вместо этого просят скопировать и вставить команду в терминал. Такой подход, известный как ClickFix, строится на социальной инженерии, а не на классическом заражении файлом. Пользователь самостоятельно выполняет первый шаг атаки, даже не подозревая об этом.
Описание
Для правдоподобности мошенники используют Google Sites - бесплатный сервис для создания сайтов, который принадлежит известной компании. Поддельная страница имитирует официальный портал загрузки Codex и предлагает выбрать версию для macOS или Linux. Активная доставка вредоносного ПО зафиксирована только для macOS, хотя внешне обе опции выглядят одинаково. Видимая страница на Google Sites служит лишь обёрткой, а внутрь неё встроен сторонний элемент, управляемый атакующими. Он загружается с отдельного домена, который не связан с Google, что позволяет менять вредоносное содержимое без изменения основного адреса.
По данным Cato CTRL, такая многоуровневая схема рассчитана на доверие сразу к нескольким легитимным факторам: привычной поисковой выдаче, сервису Google и знакомому бренду инструмента для разработчиков. Разделение между страницей-приманкой и вредоносным элементом делает атаку гибкой. Если один домен блокируют, операторы переносят элемент на другой ресурс, оставляя старую страницу на Google Sites нетронутой. Кроме того, это позволяет маршрутизировать только целевых посетителей: пользователь с другого устройства или по неверному адресу получит безобидную картинку, а не вредоносную инструкцию.
После того как жертва вставляет команду в терминал, запускается многоступенчатая цепочка заражения. Сначала терминал загружает небольшой скрипт, который внутри содержит зашифрованный текст. Этот текст расшифровывается и выполняется, открывая следующую стадию. Вторая стадия ведёт себя более заметно: она отправляет сигнал на сервер атакующих, отмечая, что жертва выполнила команду. Затем скачивается основной файл во временную папку. Чтобы macOS не показал предупреждение о запуске файла из интернета, скрипт удаляет специальные метки, которые система проставляет загруженным данным. После этого файл получает право на выполнение и запускается.
Итоговая нагрузка представляет собой универсальный исполняемый файл, работающий как на компьютерах с процессорами Intel, так и на новых моделях с чипами Apple Silicon. Это типичный признак вредоноса Atomic macOS Stealer (AMOS), который предназначен для кражи данных с устройств Apple. Совпадение в способах доставки, структуре промежуточных скриптов и логике работы с файлами указывает на то, что кампания связана с уже документированной активностью AMOS. Злоумышленники используют те же серверы для сбора статистики, загрузки полезной нагрузки и временные папки на заражённых компьютерах.
Отдельную тревогу вызывает тот факт, что операторы постоянно совершенствуют обходные манёвры. В более новой версии атаки они используют нестандартный путь к вредоносной странице, в то время как обычный путь выдаёт поддельный, но безобидный продукт. Это вводит в заблуждение автоматические анализаторы, которые проверяют подозрительные страницы с обычных устройств. Такая практика становится всё более распространённой: ранее исследователи уже описывали похожие схемы с использованием рекламы Google и поддельных страниц на основе общих чатов с ChatGPT для доставки команд в терминал.
Организациям стоит учитывать, что подобные кампании нацелены не только на домашних пользователей. Сотрудники, которые работают с инструментами разработчика и активно ищут их в интернете, могут попасть в число жертв. Если вредоносное ПО получит доступ к рабочему компьютеру, под угрозой оказываются корпоративные пароли, ключи доступа и внутренние системы. Поэтому важно регулярно обновлять операционную систему и приложения, а также обучать персонал не выполнять команды из непроверенных источников. Администраторам стоит отслеживать активность терминала и блокировать известные вредоносные домены, не полагаясь только на один уровень защиты.
Сама по себе команда, которую жертве предлагают вставить, выглядит как официальная установка через пакетный менеджер. Для неопытного пользователя она не вызывает подозрений, особенно когда страница выглядит профессионально и размещена на сервисе Google. Именно это сочетание доверия и привычных действий делает атаку эффективной. Мошенники не взламывают системы, а получают доступ через добровольное действие пользователя, что обходит многие классические средства безопасности.
В последнее время эксперты всё чаще фиксируют подобные ClickFix-атаки вокруг популярных тем, связанных с искусственным интеллектом. Фальшивые установщики Codex, а также поддельные страницы для других инструментов используются для распространения крадущего ПО. Операторы быстро меняют домены, адреса загрузки и внешний вид страниц, сохраняя при этом общую структуру атаки. Некоторые новые страницы, например, теперь маскируются под загрузку инструмента Claude Code, что подтверждает тенденцию к расширению на другие бренды. Пока сохраняется интерес к инструментам разработчика на базе ИИ, такие кампании будут продолжаться, а значит, пользователям и компаниям стоит проявлять повышенную осторожность при установке любого программного обеспечения из интернета.