Обзоры и сравнения

Хакеры заражают Mac через поддельную рекламу Google и фейковый Claude.ai

12 мая 2026 г.Игорь Гранитов1 мин

Специалисты по кибербезопасности выявили новую, изощренную схему заражения компьютеров Mac. Злоумышленники размещают поддельную рекламу в Google, которая на первый взгляд ведет на официальный сайт ИИ-чатбота Claude.ai. Однако вместо ожидаемого интерфейса, жертва обнаруживает заранее сформированный диалог, имитирующий обращение от службы поддержки Apple, с подробными инструкциями по установке некоего «Claude Code» на Mac.

В рамках этого обманчивого сообщения пользователю предлагается открыть приложение «Терминал» и вставить в него определенную команду. Выполнение этой команды приводит к загрузке и установке на компьютер вредоносного программного обеспечения, идентифицированного как разновидность похитителя данных под названием MacSync.

Этот вирус способен похищать конфиденциальные данные, включая сохраненные пароли, файлы cookie из браузеров и всю информацию, хранящуюся в связке ключей macOS. Собранные данные затем незаметно отправляются на серверы, контролируемые хакерами.

В ходе исследования было обнаружено как минимум две такие поддельные диалоговые цепочки на платформе Claude.ai, каждая из которых содержала уникальные URL-адреса для загрузки вредоносного ПО. Обе эти цепочки были общедоступны.