Fałszywe strony OpenAI Codex w Google Ads kradną hasła na Macu
Cyberprzestępcy stworzyli fałszywe strony pobierania OpenAI Codex na Google Sites i promowali je przez sieć reklamową Google, używając skradzionych kont Google Ads. Użytkownicy macOS byli nakłaniani do wklejenia poleceń w terminalu, co instalowało infostealer AMOS wykradający hasła. Strony nie zawierały złośliwego kodu bezpośrednio, lecz ładowały go przez iframe z zewnętrznego serwera, by ominąć filtry bezpieczeństwa Google. Przycisk pobierania dla Windows był atrapą — złośliwy ładunek działał wyłącznie na Macu.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!