Потребителите на Mac, търсещи помощ за Claude Code, биват примамвани в зловредна кампания, която превръща рутинна задача за инсталиране в пълно компрометиране на устройството.

Операцията използва платени резултати от търсенето в Google и убедителен споделен разговор в Claude, за да убеди жертвите да изпълнят команда в Terminal. Кампанията излага на сериозен риск обикновените потребители на Mac.

Страницата се хоства на Claude.ai, което придава на примамката вид на легитимност, но тя не е официално ръководство за инсталиране.

Тя указва на посетителите да копират и поставят команда curl, която изтегля MacSync – инструмент за кражба на информация, създаден да събира идентификационни данни, лични данни и фрази за възстановяване (seed фрази) на портфейли за криптовалута.

Анализаторите от Huntress идентифицираха тази активност, след като реагираха на инцидент с клиент, кликнал върху спонсорирания резултат през юли.

Тяхното разследване разкри пълна верига на атака, съчетаваща кражба от оперативната памет, постоянен достъп и модифицирани приложения за портфейли.

Рискът надхвърля открадната парола за браузъра. MacSync може да превземе активни акаунти, да събира облачни и SSH ключове, да заснема съдържанието на екрана и да изчаква в софтуера за портфейли, докато неговият собственик не го използва.

В доклад, споделен с Cyber Security News (CSN), Huntress заявяват, че тази комбинация прави една-единствена прибързана команда в Terminal скъпо струваща както за отделни лица, така и за организации.

Хакери използват фалшиво ръководство за инсталиране на Claude

Атаката започва, когато някой потърси в Google термини като „how to install Claude on a Mac“ и избере спонсориран резултат.

Вместо да достигне до официална документация, лицето попада на разговор в Claude, оформен така, сяка е произлязъл от поддръжката на Apple (Apple Support). Тази злоупотреба с доверени услуги повтаря по-ранни злоупотреби със споделени чатове в Claude, докладвани при подобна активност от тип ClickFix.

Фалшивите инструкции разчитат на ClickFix – метод за социално инженерство, който кара жертвите сами да изпълнят командата на атакуващия.

В този случай командата стартира малък zsh зареждач (loader), който разопакова кодиран злонамерен код и стартира верига от шест етапа с малко видими предупреждения.

Изследователите споделят, че зареждачът се променя за всяка жертва, което прави простото блокиране по файлов хеш ненадеждно. Защитниците трябва вместо това да следят за необичайна curl активност, кодирано с Base64 съдържание в shell команди и неочаквани изтегляния през Terminal.

След това MacSync изпълнява AppleScript директно в паметта и изисква сериозни разрешения в macOS, включително пълен достъп до диска (Full Disk Access).

Ако потребителят ги одобри, злонамереният софтуер може да събере бисквитки от браузъра, запазени данни за вход, тайни от Keychain, пароли за акаунти, Telegram сесии и облачни идентификационни данни. Свързаните тактики за атака ClickFix в macOS показват защо подканите за разрешения заслужават внимателно проучване.

Инструментът за кражба също така инсталира троянец за отдалечен достъп, който остава активен при следващи влизания в системата чрез LaunchAgent. Това осигурява на операторите интерактивен shell, възможност за изпълнение на команди и прехвърляне на файлове.

Отделен подписан помощен модул изисква разрешение за запис на екрана (Screen Recording), което позволява на атакуващите да заснемат дисплея на жертвата, след като бъде дадено съгласие.

Финалният етап е насочен към приложения, на които потребителите вече имат доверие. MacSync проверява за десетки разширения за портфейли в браузъра и настолни програми за портфейли, след което копира и презаписва избрани приложения.

Той също така е насочен към придружаващи приложения за хардуерни портфейли, превръщайки познатия софтуер в инструмент за фишинг.

Когато жертвата по-късно отвори модифицирано приложение за портфейл, то може да покаже фалшива страница за грешка, изискваща фразата за възстановяване.

За разлика от паролата, фразата за възстановяване на портфейл не може просто да бъде нулирана след разкриване. Всеки, който я придобие, може да контролира всеки портфейл, създаден от тази начална фраза (seed) – опасност, която се наблюдава и при рисковете от злонамерен софтуер за подмяна на портфейли.

Потребителите никога не трябва да поставят команда в Terminal само защото реклама при търсене, страница за чат или публикация, изглеждаща като поддръжка, им казва да го направят.

Изтегляйте софтуер само от официалния сайт на доставчика, проверявайте непознати команди преди изпълнение и отказвайте неочаквани искания за разрешения.

Екипите по сигурността трябва да преразгледат предупрежденията за вериги от изтегляния, базирани на shell, тъй като скорошното отразяване на кампанията ClickFix показва, че тази тактика остава широко използвана.

За потребители, които може да са изпълнили примамката, незабавното изключване на Mac от мрежите, промяната на разкритите пароли от чисто устройство и прехвърлянето на криптовалутни активи в нов портфейл може да ограничи по-нататъшните загуби.

Организациите трябва също така да разследват браузърни сесии, облачни токени за достъп и записи за устойчивост, тъй като премахването само на видимия инсталатор може да не премахне достъпа на атакуващия.