• РЕГИСТРАЦИЯ

Реклама Google перенаправляет пользователей Mac в заражённые ИИ-чаты

4 199

В декабре 2025 года Интернет-исследователи обнаружили доказательства того, что в результаты поиска Google вставлялись диалоги с искусственным интеллектом, чтобы ввести пользователей macOS в заблуждение и заставить их установить Atomic macOS Stealer (AMOS - вредоносное ПО, злоумышленники распространяют его через «взломанные» версии легальных приложений и с помощью скриптов, исполняемых в терминале.). Было установлено, что в этих атаках использовались как Grok, так и ChatGPT.

Мошенники  размещают с виду обычное объявление в интернете. Например: "Как очистить память Макбука за 5 секунд". Запускают на него рекламу. В рекламном объявлении ссылка ведет на диалог в ChatGPT (или в другой ИИ-чатбот тот же Groc из соцсети Маска "Х", но возможно и в другие соцсети). Главное что внимание пользователя усыпляется самим фактом, что ссылка с рекламы ведет в легальный подлинный ChatGPT, а не какой-то левый фейковый ScamGPT явно мошеннический.

Ничего не подозревающий пользователь перейдя по ссылке открывает рекламный диалог внутри которого есть команда, которую нужно скопировать и ввести в Terminal Макбука. Заведомо введенный в заблуждение человек в этот момент доверительно рассуждает: "Ну это же ChatGPT, а не какой-то скамерский непонятный сайт...". И без всяких элементарных проверок вводит зловредную команду в Терминал, и всё, - за обещанные мошенниками "5 секунд" вся информация о подключенных к устройству сервисах со всеми персональными данными, паролями и кодами доступа, всё-всё утекает к жулику-скамеру.  

Как описывают сами интернет-исследователи: «Как только жертва выполнила команду, началась многоэтапная цепочка заражения. Строка в кодировке base64 в команде Terminal декодировалась в URL-адрес, на котором размещался вредоносный bash-скрипт. Это был первый этап развертывания AMOS, предназначенный для сбора учетных данных, повышения привилегий и обеспечения постоянной активности без каких-либо предупреждений системы безопасности».  

Это опасно для пользователя на многих уровнях. Поскольку нет ни запроса, ни проверки, пользователь не может увидеть или оценить, что будет делать загруженный скрипт, прежде чем он запустится. Из-за использования командной строки скрипт обходит систему безопасности, может обойти обычную защиту при загрузке файлов и выполнить любое действие, которое захочет злоумышленник.

Киберпреступники использовали промпт-инжиниринг, чтобы заставить ChatGPT сгенерировать пошаговое руководство по «установке/очистке», которое на самом деле устанавливает вредоносный софт. Функция обмена в ChatGPT создает общедоступную ссылку на диалог, который ведется в аккаунте владельца. Злоумышленники могут редактировать свои диалоги, чтобы создать короткий и понятный диалог, которым можно поделиться.

Затем преступники либо платят за спонсируемый результат поиска, указывающий на общий чат, либо используют методы поисковой оптимизации, чтобы их посты занимали высокие позиции в результатах поиска. Спонсируемые результаты поиска могут быть оформлены так, чтобы выглядеть как обычные результаты. Чтобы понять, что это неправда, нужно проверить, кто является рекламодателем. Это делается просто: нажмите на меню из трёх точек рядом с объявлением, затем выберите «Об этом объявлении» или «Об этом рекламодателе», чтобы просмотреть подтверждённое имя и местоположение рекламодателя.

И вообще, достаточно быть просто осторожным - никогда не запускайте скопированные команды со случайных страниц или форумов, даже если они размещены на, казалось бы, легитимных доменах. Помните, скамеры, - изощренные мошенники для которых обман пользователей и способ заработка, и развлечение, и цель существования. Поэтому эта категория людей постоянно в поиске новых способов обмана, новых  типов психологических манипуляций и конечно же воровства. 

                                   * * *

Старайтесь использовать все средства для защиты своей конфиденциальной информации. Одним из самых верных способов защиты является простое ограничивание себя от зависания в сети Интернет, избегание бесцельного серфинга по сайтам, избегание малоценного листинга страниц в социальных сетях. 

Облачный серфер Интернета. Библиотаф, жаден до книг. Дискурсмонгер ИИ.

    А нас за шо?

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      sapere_auditor 10 мая 14:29

      Российские алгоритмы цифрового рентгена ФНС

      Правительство внесло в Думу законопроект, после которого слово «банковская тайна» в отношении физических лиц можно будет произносить только ...
      438
      sapere_auditor 21 апреля 15:10

      Сенатор Берни Сандерс VS ИИ трансформация, которая тот же Трамп

      Если вы не очень знакомы с политикой США, то ху из сенатор Берни Сандерс надо отдельно пояснить. Старик Сандерс обычно позиционирует себя «н...
      144
      sapere_auditor 2 апреля 19:12

      Иран атаковал облако AWS война пришла в интернет

      Удар по объекту финтеха в Бахрейне впервые за долгое время задел не порт и не нефтяную инфраструктуру, а то, на чём держатся банковские серв...
      240
      sapere_auditor 16 марта 18:18

      Ждем лимитированный домашний интернет

      Эпоха абсолютно безлимитного домашнего интернета постепенно уходит в прошлое. Российские операторы широкополосного доступа на...
      666
      sapere_auditor 28 февраля 16:23

      Почему богатеет производитель умных туалетов "Toto"?!

      Cocoon AI Summary сообщает: "Акции японской компании Toto выросли на 40% с начала 2026 года, поскольку инвесторы оценили её роль в производс...
      160
      sapere_auditor 26 февраля 00:06

      ЕвроКомиссарНадзор VS проекта freedom.gov под протекцией Госдепа США

      Пока в Рунете сыпятся проклятия на Роскомнадзор и цензуру, в ЕС разгорается сага, которая сильно коснётся внедрения ИИ made in USA.Либералы ...
      272
      sapere_auditor 30 января 17:01

      Как IT-бизнес и правительство США создают видимость отсутствия рецессии в стране

      В 2025 году в медиа средствах США вовсю кипели страсти вокруг громких сделок IT-гигантов. Застрельщиком были Nvidia громогласно вложившие $1...
      178
      sapere_auditor 31 декабря 2025 г. 18:07

      Про украинские техники социальной инженерии

      Впечатляющая история случилась с матерью специалиста по финансовой безопасности Михаила Шардина, полностью материал в его блоге на платформе...
      863
      sapere_auditor 7 декабря 2025 г. 13:43

      Когда лопнет ИИ-пузырь? Когда пробьют часы...

      Когда же наступит этот час "Икс" (,) сильно озабочен весь подлунный мир, ещё сильнее озабочена та его часть, что именуется финтехом. А это т...
      512
      sapere_auditor 19 ноября 2025 г. 19:37

      Грокепедия vs Википедия

      Grokipedia работает на базе нейросети xAI, разрабатываемой одним из подразделений компании Илона Маска, занимающимся искусственным интеллект...
      168
      sapere_auditor 13 октября 2025 г. 20:31

      ИИ вторгается в историю человечества

      Человечество само не всегда аккуратно обходилось с собственной историей, развиваясь через поток взаимоисключающих событий войны и мира в каж...
      192
      sapere_auditor 23 августа 2025 г. 12:18

      Нейросети уже научились не только рисовать котиков, но и фальсифицировать претензии

      В эту историю с  фальсификацией претензий  оказалась вовлечена Airbnb — онлайн-площадка для размещения и поиска краткосрочной арен...
      258
      sapere_auditor 16 июля 2025 г. 21:57

      ИИ-новации меняют мир, но будет дорогой цена, - которую люди заплатят за этот прогресс

      The Times, ссылаясь на авторитетные данные сайтов трудоустройства, указывает, что первыми под удар широкого внедрения технологий ИИ попадает...
      420
      sapere_auditor 4 июля 2025 г. 17:52

      ИИ — это не просто технологическая гонка

      С 2022 года в Китае фиксируется тревожная тенденция — внезапные смерти молодых и перспективных специалистов в сфере искусственного интеллект...
      354
      sapere_auditor 19 июня 2025 г. 17:17

      Чем известна российская новация - зерокодинг

      Много слышал в последние года четыре про отечественный новаторский «Университет зерокодинга» (Zerocoder), разное и большей частью положитель...
      589
      sapere_auditor 15 июня 2025 г. 13:45

      Новости мира ИИ-генерации от грандов Интернет индустрии

      1) WhatsApp начал тестировать AI Studio — встроенную функцию для создания персональных AI-ботов. Это аналог пользовательских GPT и Gems от G...
      358
      sapere_auditor 6 июня 2025 г. 16:58

      В деле Чубайса новый поворот и новые арестанты

      Как известно, 4 апреля 2025 года Арбитражный суд Москвы наложил арест на деньги и имущество Анатолия Чубайса, а также ещё семи бывших топ-ме...
      396
      sapere_auditor 20 мая 2025 г. 19:25

      Эксперимент по внедрению цифрового контроля мигрантов стартует в Москве и Подмосковье

      Госдума приняла закон об учете мигрантов в Москве и Подмосковье через приложение (Мигрант-ID):Москве и Московской области внедряется экспери...
      440
      sapere_auditor 7 мая 2025 г. 15:27

      Мигрант ID - готовится к внедрению программа цифрового контроля миграции

      В Урумчи на северо-западе Китая прошел Форум политических партий Шанхайской организации сотрудничества (ФПП ШОС). Мероприятие собрало в адми...
      346
      sapere_auditor 18 апреля 2025 г. 18:23

      Российский пул цифровых услуг пополняется сервисом ИИ-юристконсультаций

      Компания "Гарант" проводит открытое бета-тестирование нового сервиса "Искра" на базе технологии ГАРАНТ-AI. Этот продукт впервые на рынке рос...
      503
      Служба поддержи

      Яндекс.Метрика