据TechRadar报道,网络安全研究机构CATO CTRL发现一场针对macOS用户的恶意广告活动,攻击者利用Google Sites创建了虚假的OpenAI Codex下载页面,并通过Google广告网络推广,诱导用户安装可窃取密码的AMOS信息窃取程序。
攻击者使用Google Sites搭建了看似官方Codex下载站的页面,但该页面本身不包含任何恶意代码或下载链接,而是通过iFrame嵌入来自其他位置的内容,以规避Google的安全审查。随后,攻击者利用被盗的合法Google广告账户在广告网络投放广告,这些广告显示在搜索“codex macos download”的用户搜索结果顶部,利用用户对Google搜索结果和广告的信任提高点击率。
点击广告后,用户会看到与OpenAI Codex官网几乎一致的页面,提供了Windows和Mac两个下载按钮,但只有Mac版本有效。下载和安装过程被设计得看起来“高级”:用户不会收到可执行文件,而是被告知需在Terminal中粘贴命令。CATO CTRL的研究人员指出,这并非典型的ClickFix攻击——ClickFix通常会展示虚假问题并提供虚假解决方案,而此次攻击更像是为了增加合法感,因为包括OpenAI Codex CLI在内的多款AI代理确实设计为通过macOS Terminal安装和运行。
该攻击的最终目标是部署AMOS,这是一款已知的macOS信息窃取程序,能够窃取浏览器数据、登录凭据、加密货币钱包信息等敏感数据。安全研究人员提醒,用户在下载安装AI工具时应仔细核对官方来源,避免在终端中执行来历不明的命令。