警惕新型钓鱼:谷歌广告劫持 ChatGPT 链接传播 Mac 窃密木马
cyb3rops · x · 2026-08-11
安全研究人员发现一种针对 Mac 用户的新型恶意软件传播链。攻击者通过购买 Google 搜索广告,使伪装成官方的链接排在搜索结果首位。
当用户点击该广告后,会被引导至一个真实的 ChatGPT 共享对话页面。该页面以友好的教程口吻诱导用户打开终端并粘贴一段命令。这段命令中隐藏着 base64 编码的恶意脚本,执行后会从已知恶意域名下载 MacSync Stealer 窃密木马,进而窃取用户的密码、钥匙串和加密钱包等敏感信息。
该攻击无需利用系统漏洞,纯粹利用了用户对 Google 广告和 ChatGPT 官方域名的信任。建议切勿执行来自网络广告或陌生聊天页面中的终端指令。
「安全」频道最新
- AI安全评估争议:一家以色列初创被指与三大实验室“越狱”事件有关 — nptacek · 2026-08-11
- 欧盟 AI 法案要求所有 AI 内容强制标记?澄清 SEO 写作的误区 — gaganghotra_ · 2026-08-11
- 实测 Claude 操盘社媒私信:首个支持写权限的 MCP 收件箱 — Purple_Network3016 · 2026-08-11
- ComfyUI 暴露公网遭入侵挖矿,作者复盘安全漏洞 — slpreme · 2026-08-11
- DeepSeek v4 flash 越狱提示词曝光,角色扮演可破除安全护栏 — aaditya_ai · 2026-08-11
- OpenAI 致信德州州长,探讨负责任的 AI 基础设施建设 — ArtificialOther · 2026-08-11