ATLA WIRE

Кампании ClickFix распространяют MacSync macOS инфостилер через поддельные установщики инструментов ИИ

17.03.2026
7188
Кампании ClickFix распространяют MacSync macOS инфостилер через поддельные установщики инструментов ИИ
Кампании ClickFix распространяют MacSync macOS инфостилер через вредоносные команды Terminal с ноября 2025 года, нацеливаясь на пользователей и разработчиков инструментов ИИ.

Кампании ClickFix распространяют MacSync macOS инфостилер через поддельные установщики инструментов ИИ

Эй, пользователи Mac — ваша работа с ИИ стала опасной. С ноября 2025 года кампания вредоносной рекламы под названием 'ClickFix' продвигает MacSync macOS инфостилер через поддельные установщики популярных инструментов ИИ. Думаете, что скачиваете последние достижения ИИ? Возможно, вы передаете свои учетные данные, данные браузера и криптокошельки вместо этого.
Вот как это работает: злоумышленники используют вредоносные команды Terminal для развертывания стилера. Они нацелены на разработчиков и энтузиастов ИИ, которые думают, что получают легитимные инструменты. После установки MacSync переходит в режим полного шпионажа — собирает пароли, куки и информацию о кошельках из браузеров, таких как Chrome, Firefox и Edge.
Article image 1
Кампания активна уже несколько месяцев и не замедляется. Если вы устанавливаете инструменты ИИ из сомнительных источников или кликаете на слишком хорошие, чтобы быть правдой, рекламные объявления, вы играете с огнем. Это не просто еще одно вредоносное ПО — это целенаправленный сбор информации, нацеленный на технически подкованную аудиторию.
  • Название кампании: ClickFix
  • Вредоносное ПО: MacSync macOS инфостилер
  • Активна с: ноября 2025 года
  • Доставка: Поддельные установщики инструментов ИИ с вредоносными командами Terminal
  • Цели: Пользователи и разработчики инструментов ИИ
  • Похищенные данные: Пароли, куки, информация о криптокошельках
  • Затронутые браузеры: Chrome, Firefox, Edge
Суть: Ваш Mac не защищен. Эти кампании становятся умнее, и они используют ажиотаж вокруг ИИ в качестве приманки. Всегда проверяйте источники, избегайте сомнительных установщиков и обновляйте средства безопасности. Ваши учетные данные и криптовалюта стоят больше, чем поддельный инструмент ИИ.
#вредоносная реклама#вредоносное ПО#инфостилер#криптокошельки#мошенничество с ИИ
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE