EN ▸ Crooks push Mac malware through fake OpenAI Codex ads
Sahte OpenAI Codex İlanlarıyla Mac Kullanıcıları Hedef Alınıyor
www.theregister.com - Articles ·

Siber suçlular, Mac geliştiricilerini sahte OpenAI Codex indirme sayfaları aracılığıyla kötü amaçlı yazılımlara yönlendiriyor. Cato Networks tarafından yapılan araştırmalar, Google'da Codex arayan kullanıcıları hedef alan sponsorlu arama sonuçlarını ortaya çıkardı. Kullanıcılar, tanıdık OpenAI markasıyla hazırlanan sahte bir indirme sayfasına yönlendiriliyor ve burada, aslında bir kurulum süreci gibi görünen kötü amaçlı komutları çalıştırmaları isteniyor.
Bu dolandırıcılık, kullanıcıların kötü amaçlı komutları kendilerinin çalıştırmasını sağlayan 'ClickFix' tekniğinin bir varyasyonu. Sahte sayfa, kullanıcıları Terminal uygulamasını açmaya ve verilen komutu yapıştırıp çalıştırmaya ikna ediyor. Bu süreç, çok aşamalı bir kötü amaçlı yazılım enfeksiyonunu başlatıyor ve kullanıcıların güvenlik uyarılarını atlatmasına yardımcı oluyor.
