Зловредни субекти компрометират AI платформата Claude на Anthropic и реклами в Google Ads, за да подведат потребителите на Mac да инфектират устройствата си с нов опасен софтуер за кражба на информация, наречен MacSync Stealer, съобщават от Zscaler Threat Hunting.

Инфекцията започва, когато жертвата търси фрази като "claude download" или "claude mac" и кликне върху платена реклама в Google. Тя пренасочва към споделен линк от чат в Claude, което придава незабавна достоверност на атаката, тъй като използва легитимния домейн claude.ai.

Нападателите задават името си в Claude като "Apple Support", така че споделеният чат изглежда като изпратен от Apple, правейки фалшивите инструкции за отстраняване на проблеми да изглеждат надеждни.

Чатът инструктира жертвите да копират и поставят Base64-обфусцирана curl команда в Terminal — класическа ClickFix техника, която се появи през 2024 г. и оттогава стана предпочитан инструмент за операторите на зловреден софтуер, насочен към macOS.

Изпълнението на тази команда задейства многостепенна верига от инфекции, като безшумно пренасочва изхода, за да скрие следите от изпълнението, докато изтегля все по-способни полезни товари (payloads) от контролирана от атакуващите инфраструктура.

Веригата от атаки, активна от 12 до 19 юни 2026 г., използва 22 уникални идентификатора на кампании в Google Ads и седем думи за търсене, свързани с Claude. Зловредната инфраструктура се маскира чрез домейни, свързани с обикновени местни бизнеси в САЩ, за да избегне откриването.

След като бъде напълно внедрен чрез AppleScript, MacSync Stealer подмамва жертвите да въведат своята парола за macOS чрез фалшив системен прозорец, след което систематично събира чувствителни данни:

  • Файлове от Keychain и идентификационни данни от Chromium и Gecko-базирани браузъри (бисквитки и запазени пароли).
  • Разширения за браузъри за управление на пароли и техните съхранени данни.
  • SSH ключове, AWS идентификационни данни и Kubernetes конфигурации от среди за разработчици.
  • Telegram Desktop файлове, документи и файлове с разширения като .pdf, .wallet и .kdbx.
  • Разширения за криптовалутни портфейли и десктоп приложения, включително насочени полезни товари за Ledger и Trezor.
Откраднатите данни се компресират и изпращат на части от по 10MB към отдалечен сървър, преди зловредният софтуер да изтрие всички доказателства за присъствието си.

Анализаторите откриха коментари на руски език в кода на AppleScript на зловредния софтуер, което предполага, че операторите зад MacSync Stealer вероятно са рускоговорящи.

Изследователите по сигурността подчертават, че самата платформа Claude не е била компрометирана; нападателите просто са злоупотребили с легитимната ѝ функция за споделяне на чатове. Anthropic е уведомена и зловредните споделени чатове вече не са достъпни.