کاربران مک که به دنبال جستجوی هوش مصنوعی کلود (Claude) هستند، ممکن است تنها با کپی کردن یک دستور، راه نفوذ هکرها به سیستمهای خود را باز کنند.
به گزارش میهن بلاکچین، یک کمپین مخرب فعال در حال استفاده از تبلیغات گوگل (Google Ads) و قابلیت چتهای اشتراکگذاری شدهی کلود است تا کاربرانی که به دنبال دانلود Claude در سیستمعامل مک هستند را هدف قرار دهد.
این تبلیغات ظاهراً به دامنه اصلی و واقعی شرکت آنتروپیک (Anthropic – سازنده کلود) ارجاع میدهند، اما چتهای به اشتراک گذاشته شده، دستورالعملهای نصب جعلی را به کاربران ارائه میدهند که در صورت اجرا، بدافزار خطرناکی را روی سیستم نصب میکنند.
این کلاهبرداری نیازی به ساخت یک وبسایت جعلی برای کلود ندارد؛ زیرا از خود صفحه رسمی کلود برای انتقال دستورالعملهای مخرب سوءاستفاده میکند.
از آنجایی که نصب از طریق خط فرمان (Command-line) در ابزارهای برنامهنویسی و توسعهدهندگان بسیار رایج است، این دستورالعملهای جعلی در نگاه اول اصلاً غیرعادی به نظر نمیرسند. در این روش هیچ پنجره بازشوی (Pop-up) عجیب، فایل پیوست مشکوک، یا وبسایت تقلبی با املای غلط وجود ندارد که باعث شک کاربر شود.
در یکی از موارد، بدافزار مستقیماً در حافظه (RAM) اجرا شده و با هر درخواست، روش مبهمسازی (Obfuscation) کدهای خود را تغییر میدهد. هر درخواست میتواند ظاهر متفاوتی از بدافزار تولید کند که شناسایی آن را برای ابزارهای امنیتی و آنتیویروسها بسیار دشوارتر میسازد.
این بدافزار به عنوان یکی از انواع سرقتکننده اطلاعات سیستمعامل مک (macOS Infostealer) با نام MacSync شناسایی شده است. این بدافزار به اطلاعات ورود مرورگرها، کوکیها و محتویات کی چین اپل (macOS Keychain) دسترسی پیدا میکند.
دادههای سرقتشده میتواند به مهاجمان کمک کند تا به حسابهای آنلاین نفوذ کرده، از اطلاعات ورودِ ذخیرهشده سوءاستفاده کنند و به رمزها و اسرار امنیتی ذخیرهشده در Keychain مک دسترسی یابند.
یک دامنه واقعی و معتبر هم میتواند حامل دستورالعملهای مخرب باشد. زمانی که یک صفحه وب از شما میخواهد دستوری را در خط فرمان (Terminal) اجرا کنید، اعتماد شما باید بر اساس «منبع خود دستور» باشد، نه صرفاً اعتبار سایتی که آن دستور در آن نوشته شده است.














