Финансовое обозрение
Понедельник, 11 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакеры заставили Google рекламировать вредоносный Claude: как они воруют пароли на Mac

11.05.2026
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
Malware ClickFix для Mac: хакеры атакуют пользователей Mac через Google Ads и Claude AI / Bleeping Computer

Исследователи Moonlock Lab обнаружили новую волну атак на macOS через технику ClickFix. Злоумышленники соединили взломанные аккаунты Google Ads и публичный контент на claude.ai, чтобы заставить пользователей Mac самостоятельно запустить вредоносный код.

Схема выглядит так: поиск в Google по обычному запросу — например, «brew macos» — возвращает рекламную ссылку на страницу claude.ai. Страница является легитимным публичным артефактом, но контент на ней подменен злоумышленниками. Там приведена пошаговая инструкция по установке инструмента, а в финальной команде — вместо реального кода — base64-кодированная строка, которая загружает и запускает малварь. Артефакт просмотрели более 15 600 раз до обнаружения.

Другие новости

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

10.05.2026
IQ, карьера, доходы — все от ДНК: ученые подтвердили худшие ожидания

IQ, карьера, доходы — все от ДНК: ученые подтвердили худшие ожидания

10.05.2026

Для распространения рекламы злоумышленники взломали проверенные Google Ads аккаунты — в частности, канадской детской благотворительной организации Earth Rangers и колумбийского ритейлера часов T S Q SA. Именно высокая репутация этих аккаунтов позволила объявлениям пройти автоматическую проверку Google без всяких тревог.

Полезная нагрузка — инфостилер MacSync. Он целенаправленно атакует Keychain (хранилище паролей macOS), сохраненные логины в браузерах и приватные ключи от криптокошельков. После сбора данных малвар пакует их в ZIP-архив и отправляет на сервер злоумышленников.

Ключевая проблема со стороны Anthropic — архитектурная. Публичные артефакты на claude.ai живут на основном домене компании, поэтому выглядят как официальный контент. Мелкая пометка «user-generated» в верхней части страницы незаметна на десктопе и совсем не отображается на мобильных устройствах. Это не ошибка конкретного эскейпа — это структурное доверие, которое злоумышленники сознательно использовали.

Чтобы не стать жертвой: не запускайте команды Terminal с любых сайтов, полученных через рекламные ссылки. Для установки пакетов используйте исключительно официальные менеджеры — brew, pip, npm — с их официальных страниц.

Apple и Intel заключили предварительное соглашение о производстве чипов: что известно

СпецпроектыСерія смартфонів REDMI Note 15: що показали офіційні випробування на міцність і захист від водиТОП пристроїв Garmin: що вибрати для спорту, подорожей і життя

Источник: BleepingComputer

Share12Tweet7Share1ShareShare

Читайте также

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи
Технологии

Ом мани падме хум: корейские буддисты впервые посвятили робота в монахи

10.05.2026

6 мая в столичном храме Чогеса состоялась церемония посвящения, главным участником которой стал не человек, а машина. Робот Габи принял...

Read moreDetails
IQ, карьера, доходы — все от ДНК: ученые подтвердили худшие ожидания

IQ, карьера, доходы — все от ДНК: ученые подтвердили худшие ожидания

10.05.2026
Есть 4 инструмента Windows, которые выглядят как реликвии — но их стоит использовать

Есть 4 инструмента Windows, которые выглядят как реликвии — но их стоит использовать

10.05.2026
Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026
Next Post
Россия не соблюдает перемирие на фронте, за сутки произошло почти 150 боев, — Генштаб

Россия не соблюдает перемирие на фронте, за сутки произошло почти 150 боев, - Генштаб

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Истерика в эфире: Соловьев ищет виноватых в крахе российской нефтянки

Истерика в эфире: Соловьев ищет виноватых в крахе российской нефтянки

11.05.2026
Россия не соблюдает перемирие на фронте, за сутки произошло почти 150 боев, — Генштаб

Россия не соблюдает перемирие на фронте, за сутки произошло почти 150 боев, — Генштаб

11.05.2026
Хакеры заставили Google рекламировать вредоносный Claude: как они воруют пароли на Mac

Хакеры заставили Google рекламировать вредоносный Claude: как они воруют пароли на Mac

11.05.2026
ВСУ остановили наступление РФ на границе двух областей

ВСУ остановили наступление РФ на границе двух областей

11.05.2026
Сибига едет в Брюссель на переговоры с НАТО и Евросоюзом

Сибига едет в Брюссель на переговоры с НАТО и Евросоюзом

11.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Вот и сказке конец: в Tesla признали неспособность обеспечить FSD для всех моделей

«Развод» / The Divorce: новый роман авторки «Служанки» Фриды Мак-Фадден экранизируют

Харьковский горсовет принял решение о привлечении кредита до EUR15 млн от ЕБРР

Гетманцев считает возможным создание преступной группы в Сенс Банке для обслуживания нелегальных азартных игр

Даже 30 лет может не хватить: в США оценили реальные темпы наступления России

WLFI подала до суду на Джастіна Сана через наклеп

Главное

«Культурный прорыв»: GSC и Loyalty Games подвели итоги АТБ-акции S.T.A.L.K.E.R. 2 и показали новые страницы альманаха
Технологии

«Культурный прорыв»: GSC и Loyalty Games подвели итоги АТБ-акции S.T.A.L.K.E.R. 2 и показали новые страницы альманаха

07.05.2026

После досрочного завершения коллаборации сети супермаркетов АТБ и S.T.A.L.K.E.R 2 GSC Game World и партнеры подвели официальные...

Европа без защиты: Германия готова переплатить Вашингтону за Tomahawk

Европа без защиты: Германия готова переплатить Вашингтону за Tomahawk

10.05.2026
Украина готова окончить войну и 6 мая покажет, хочет ли того же Россия, — Сибига

Украина готова окончить войну и 6 мая покажет, хочет ли того же Россия, — Сибига

05.05.2026
YouTube вешает браузеры: баг в интерфейсе съедает 7 ГБ оперативной памяти и кладет процессор

YouTube вешает браузеры: баг в интерфейсе съедает 7 ГБ оперативной памяти и кладет процессор

04.05.2026
Хуже финансового кризиса 2008 года: производители сокращают поставки на фоне обвала рынка ПК

Хуже финансового кризиса 2008 года: производители сокращают поставки на фоне обвала рынка ПК

07.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить