Новая вредоносная кампания продемонстрировала, насколько опасным может быть сочетание поисковой рекламы и встроенных функций ИИ-платформ. Злоумышленники начали эксплуатировать публичные чаты сервиса Claude от компании Anthropic для распространения вредоносного ПО (malware), маскируя его под инструкции по установке приложения для macOS.
Механика атаки через рекламные объявления
Атаку выявил инженер по информационной безопасности Trendyol Group Берк Албайрак. По его наблюдениям, пользователи, которые вводят в Google поисковые запросы вроде «Claude mac download», видят рекламное объявление, визуально ведущее на легитимный домен Claude.ai. Однако вместо официальной страницы загрузки жертва попадает в публичный чат Claude, оформленный как пошаговая инструкция «Claude Code on Mac», якобы подготовленная службой поддержки Apple.
Внутри чата пользователю предлагают скопировать и вставить в терминал macOS готовую команду. В действительности она инициирует цепочку скрытых скриптов, загружающих и активирующих вредоносное программное обеспечение на устройстве.

Скриншот: BleepingComputer
Скрытность и методы обхода защиты
Журналисты BleepingComputer подтвердили наличие как минимум двух независимых вариантов атаки. Их объединяет общая схема социальной инженерии, но инфраструктура и полезная нагрузка различаются. Главная особенность заключается в том, что ссылки ведут на официальный сайт Claude.ai, поэтому у пользователя не возникает подозрений относительно подлинности ресурса.
После активации команда загружает зашифрованный shell-скрипт, исполняемый непосредственно в оперативной памяти, что позволяет избежать следов на накопителе. Один из вариантов атаки применяет полиморфную доставку: сервер формирует уникальную версию обфусцированного загрузчика для каждого запроса, что серьезно затрудняет обнаружение вредоноса антивирусными средствами на основе сигнатур.
Географическая фильтрация и кража данных
Исследователи зафиксировали наличие встроенной системы географической фильтрации. Скрипт проверяет настройки языка системы и раскладку клавиатуры: если обнаруживаются признаки использования русского языка или других стран СНГ, вредоносный код прекращает выполнение, отправляя на сервер статус cis_blocked.
На устройствах, успешно прошедших проверку, вредоносное ПО собирает идентификационные данные жертвы: IP-адрес, имя компьютера, версию macOS и языковые параметры. Далее через osascript (инструмент автоматизации macOS) выполняется удаленный код. Один из выявленных вариантов оказался модификацией инфостилера MacSync, задача которого — кража паролей из браузеров, файлов cookie и содержимого Keychain с последующей отправкой на удаленный сервер злоумышленников.
Почему это опасно
Эксперты отмечают, что метод malvertising (распространение угроз через рекламу) эволюционировал. Если раньше хакеры создавали фишинговые сайты для популярных инструментов вроде GIMP или Homebrew, то теперь им не нужно имитировать домены. Доверие к платформе Claude.ai играет на руку злоумышленникам.
Подобные схемы уже фиксировались в отношении пользователей ChatGPT и Grok, однако атака через Claude охватывает более широкую аудиторию, включая пользователей без глубоких технических навыков. Специалисты призывают загружать софт исключительно с официальных ресурсов и предупреждают: любое требование вставить непонятную команду в терминал должно восприниматься как критическая угроза безопасности.






