Пользователи Mac наткнулись на фейковый установщик OpenAI Codex: вместо AI-агента для программирования сайт подсовывал инфостилер AMOS, который охотится за паролями, данными браузера и криптокошельками.

Схему описали исследователи CATO CTRL. Злоумышленники собрали поддельную страницу загрузки через Google Sites, продвинули её рекламой в Google Ads и сыграли на доверии к двум брендам сразу: Google и OpenAI.

Как поддельный сайт OpenAI Codex проходил проверки Google

Фейковая страница выглядела как сайт загрузки Codex, но сама по себе не хранила вредоносный код. Это важная деталь: на странице Google Sites не было прямых вредоносных файлов или подозрительных ссылок, а нужный контент показывали через iFrame с другого хостинга.

Продолжение после рекламы

Такой трюк помогает пройти автоматические проверки. Сканер видит страницу на инфраструктуре Google, не находит явной заразы и пропускает её дальше. Для обычного пользователя картина ещё убедительнее: адрес выглядит знакомо, реклама висит в поиске, а дизайн копирует страницу OpenAI.

Затем преступники включили рекламу в Google Ads. По данным CATO CTRL, они могли использовать украденные рекламные аккаунты с хорошей репутацией. Это снижает шанс блокировки и даёт кампании несколько часов или дней жизни за чужой счёт.

Объявления показывали людям, которые искали фразу codex macos download. И показывали не где-то внизу, а в верхней части выдачи. Для многих это до сих пор выглядит как знак качества, хотя рекламная пометка давно не гарантирует безопасность.

Windows-кнопка была приманкой, работал только Mac

Изображение к статье: Фейковый OpenAI Codex для Mac крадёт пароли через AMOS

На странице стояли кнопки загрузки для Windows и macOS, но реальную нагрузку получали только пользователи Mac. Кнопка Windows работала как декорация, чтобы сайт выглядел полнее и не напоминал узкую фишинговую ловушку.

С macOS схема выглядела особенно правдоподобно. Вместо обычного установщика жертве предлагали вставить команду в Terminal. Для массового софта это звучит странно, но для AI-инструментов и CLI-агентов такой сценарий уже привычен.

Вот почему приманка с Codex сработала. OpenAI Codex CLI и похожие инструменты действительно часто ставят через терминал. Пользователь не видит классический файл .dmg, но не всегда воспринимает это как тревожный сигнал.

Исследователи CATO CTRL называют атаку ClickFix. Обычно под этим термином понимают схему с фальшивой ошибкой и фальшивым исправлением. Здесь логика ближе к имитации нормальной установки: преступники не чинят выдуманную проблему, а маскируют вредоносную команду под продвинутый способ установки.

AMOS бьёт по браузерам, логинам и криптокошелькам

Финальная цель кампании — установка AMOS, известного инфостилера для macOS. Такой класс вредоносов не шифрует диск и не шумит баннерами. Он быстро вытаскивает то, что можно монетизировать: учётки, cookies, данные браузеров и файлы криптокошельков.

  • Браузеры: сохранённые данные, cookies и сессии.
  • Логины: учётные данные от сервисов и рабочих аккаунтов.
  • Криптокошельки: файлы и данные, связанные с доступом к активам.
  • Системные данные: информация, полезная для дальнейших атак.

Для владельцев Mac эта история неприятна ещё и психологически. macOS долго продавали как более безопасную среду, и часть пользователей до сих пор расслабляется сильнее, чем на Windows. Но инфостилеры под Mac давно стали отдельным бизнесом, особенно на фоне популярности крипты, AI-инструментов и удалённой разработки.

Продолжение после рекламы

По схожей информации SiliconANGLE, кампания строилась именно вокруг фейкового установщика Codex и команды для Terminal. Кнопка Windows на странице не запускала полезную нагрузку, а рабочая часть атаки была нацелена на macOS.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.