Підписуйтеся на наш телеграм канал!

Зловмисники купують рекламу в Google, щоб викрадати паролі користувачів Apple

9:07 am, 12 Травня, 2026

Фахівці з кібербезпеки виявили нову схему зараження комп’ютерів Mac. Зловмисники купують рекламні оголошення в Google, які зовні виглядають як посилання на офіційний сайт ШІ-чатбота Claude.ai, однак насправді ведуть на підроблений ресурс.

Потрапивши на фейковий сайт, жертва бачить заздалегідь підготовлений діалог, який нібито веде служба підтримки Apple. У цьому «чаті» користувачеві пропонують встановити Claude Code на Mac і надають покрокову інструкцію.

Ключовий елемент атаки — прохання відкрити Термінал і вставити туди певну команду. Саме після цього кроку на комп’ютер завантажується шкідливе програмне забезпечення — різновид стілера Mac­Sync.

Вірус цілеспрямовано збирає чутливі дані: збережені паролі, файли cook­ie та вміст зв’язки ключів macOS. Усі зібрані дані автоматично передаються на сервери зловмисників.

Дослідники виявили два підроблених діалоги на Claude.ai з різними адресами для завантаження вірусу. Обидва були загальнодоступними на момент виявлення. Користувачам Mac рекомендують не переходити за рекламними посиланнями у пошуку та не вводити команди в Термінал на прохання незнайомих ресурсів.

BTC

$81,343.80

0.42%

ETH

$2,309.35

-1.09%

BNB

$663.18

1.41%

XRP

$1.46

0.36%

SOL

$96.59

0.79%

Всі курси
Показати більше