<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】黑客濫用谷歌廣告與 Claude.ai 聊天推送 Mac 惡意軟件

      0
      分享至

      關鍵詞

      惡意軟件

      攻擊者在一場正在進行的惡意廣告活動中,濫用谷歌廣告和 Claude.ai 的合法共享聊天內容。

      用戶在搜索 “Claude mac 下載” 時,可能會看到谷歌的贊助搜索結果,其中將 claude.ai 列為目標網站,但實際引導用戶執行的操作會在其 Mac 設備上安裝惡意軟件。

      被用于攻擊 Mac 用戶的 Claude 共享聊天內容

      該活動由 Trendyol Group 的安全工程師伯克?阿爾巴伊拉克(Berk Albayrak)發現,他在領英(LinkedIn)上分享了自己的發現。

      阿爾巴伊拉克發現一個 Claude.ai 共享聊天記錄,該記錄自稱是由 “蘋果支持” 提供的官方 “Mac 上的 Claude 代碼” 安裝指南。

      這個聊天記錄引導用戶打開終端并粘貼一條命令,這條命令會在用戶的 Mac 上悄悄下載并運行惡意軟件。

      在試圖驗證阿爾巴伊拉克的發現時,BleepingComputer 又發現了另一個 Claude 共享聊天記錄,通過完全不同的基礎設施實施同樣的攻擊。

      這兩個聊天記錄結構相同,都采用相同的社會工程學手段,但使用不同的域名和有效載荷。在撰寫本文時,這兩個聊天記錄均可公開訪問:

      Mac 惡意軟件的行為

      在共享的 Claude 聊天記錄中展示的 Base64 編碼指令,會從以下類似域名下載經過編碼的 Shell 腳本:

      • 阿爾巴伊拉克發現的變體(VirusTotal):hxxp://customroofingcontractors [.] com/curl/b42a0ed9d1ecb72e42d6034502c304845d98805481d99cea4e259359f9ab206e

      • BleepingComputer 發現的變體(VirusTotal):hxxps://bernasibutuwqu2 [.] com/debug/loader.sh?build=a39427f9d5bfda11277f1a58c89b7c2d

      “loader.sh”(由上述第二個鏈接提供)是另一組經過 Gunzip 壓縮的 Shell 指令:

      這個壓縮的 Shell 腳本完全在內存中運行,在磁盤上幾乎不留下明顯痕跡。

      BleepingComputer 觀察到,服務器會針對每個請求提供獨特混淆版本的有效載荷(一種稱為多態交付的技術),這使得安全工具難以根據已知的哈希值或簽名標記該下載。

      BleepingComputer 發現的變體首先會檢查設備是否配置了俄羅斯或獨聯體地區的鍵盤輸入源。如果是,腳本會在不執行任何操作的情況下退出,并在退出時向攻擊者的服務器發送一個 “cis_blocked” 狀態的靜默 ping。只有通過此檢查的設備才會進入下一階段:

      在進一步操作之前,腳本還會收集受害者的外部 IP 地址、主機名、操作系統版本和鍵盤區域設置,并將所有這些信息發送回攻擊者。在交付有效載荷之前進行這種受害者特征分析,表明攻擊者在選擇攻擊目標時具有選擇性。

      然后,腳本會下載第二階段的有效載荷,并通過 macOS 內置的腳本引擎 osascript 運行它。這使得攻擊者無需安裝傳統應用程序或二進制文件即可實現遠程代碼執行。

      然而,阿爾巴伊拉克發現的變體似乎跳過了特征分析步驟,直接進入執行階段。

      它會收集瀏覽器憑證、cookies 和 macOS 鑰匙串內容,打包后泄露給攻擊者的服務器。阿爾巴伊拉克認為這是 MacSync macOS 信息竊取程序的一個變體:

      在撰寫本文時,阿爾巴伊拉克發現的變體中顯示的 briskinternet [.] com 域名似乎已無法訪問。

      當合法網址成為威脅

      惡意廣告已成為惡意軟件反復使用的傳播機制。

      BleepingComputer 此前曾報道過類似的活動,針對搜索 GIMP 等軟件的用戶,令人信服的谷歌廣告會列出看似合法的域名,但實際上會將訪問者引導到仿冒的網絡釣魚網站。

      而這次活動卻有所不同,因為不存在可識別的虛假域名。

      這里看到的兩個谷歌廣告都指向 Anthropic 的真實域名 claude.ai,因為攻擊者將惡意指令托管在 Claude 自己的共享聊天功能中。廣告中的目標 URL 是真實的。

      然而,這并非攻擊者首次以這種方式濫用人工智能平臺的共享聊天功能。去年 12 月,BleepingComputer 報道過類似針對 ChatGPT 和 Grok 用戶的活動。

      用戶應直接訪問 claude.ai 下載原生的 Claude 應用程序,而不是點擊贊助搜索結果。合法的 Claude Code 命令行界面(CLI)可通過 Anthropic 的官方文檔獲取,無需從聊天界面粘貼命令。

      一般來說,無論指令看似來自何處,對任何要求粘貼終端命令的指令都保持謹慎是良好的做法。

      BleepingComputer 在發布前聯系了 Anthropic 和谷歌征求意見。


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      我們正在見證,人類史上最瘋狂的股市!當下的風險有多高?

      我們正在見證,人類史上最瘋狂的股市!當下的風險有多高?

      小白鴿財經
      2026-05-23 20:30:03
      隨著米德爾斯堡0-1,第三支升入英超的球隊誕生:他們時隔9年回歸

      隨著米德爾斯堡0-1,第三支升入英超的球隊誕生:他們時隔9年回歸

      側身凌空斬
      2026-05-24 00:40:11
      山西這個煤礦爆炸,死亡數字的變化中隱藏著什么?

      山西這個煤礦爆炸,死亡數字的變化中隱藏著什么?

      靠山屯閑話
      2026-05-23 18:13:38
      聞泰科技聲明:安世荷蘭聲稱公司回避與其溝通完全與事實不符

      聞泰科技聲明:安世荷蘭聲稱公司回避與其溝通完全與事實不符

      界面新聞
      2026-05-23 19:32:59
      許家印的靠山,被起訴了

      許家印的靠山,被起訴了

      哲空空
      2026-05-22 13:40:53
      近10年煤礦瓦斯爆炸事故,已致近300人死亡,這兩個省份為高發區

      近10年煤礦瓦斯爆炸事故,已致近300人死亡,這兩個省份為高發區

      網易新聞出品
      2026-05-23 22:23:10
      山姆入魯,被狠狠上了一課

      山姆入魯,被狠狠上了一課

      關爾東
      2026-05-23 12:46:18
      山西煤礦瓦斯爆炸致重大人員傷亡 工人談礦內巷道與圖紙不符:有巷道被私自開通

      山西煤礦瓦斯爆炸致重大人員傷亡 工人談礦內巷道與圖紙不符:有巷道被私自開通

      紅星新聞
      2026-05-23 21:21:55
      國防部一聲炸雷,把憋了整整55年的窗戶紙徹底捅破了!

      國防部一聲炸雷,把憋了整整55年的窗戶紙徹底捅破了!

      回京歷史夢
      2026-05-23 16:28:18
      加油站女加油員的擦邊

      加油站女加油員的擦邊

      微微熱評
      2026-05-23 22:36:01
      微胖是迷人的:那不是缺陷,是獨特的韻味

      微胖是迷人的:那不是缺陷,是獨特的韻味

      疾跑的小蝸牛
      2026-05-23 22:26:29
      俄羅斯內部全面崩盤:高層分裂、寡頭認敗、民心暴跌、軍工破產

      俄羅斯內部全面崩盤:高層分裂、寡頭認敗、民心暴跌、軍工破產

      世界探索發現
      2026-05-23 20:52:46
      79歲黃百鳴法庭上求情,自曝患癌精神受打擊,不想坐牢已決定退休

      79歲黃百鳴法庭上求情,自曝患癌精神受打擊,不想坐牢已決定退休

      開開森森
      2026-05-23 11:17:36
      問了30個男人什么讓女人難忘,答案讓我沉默

      問了30個男人什么讓女人難忘,答案讓我沉默

      時光慢郵啊
      2026-05-23 01:16:07
      突然,全線跳水!超16萬人爆倉

      突然,全線跳水!超16萬人爆倉

      每日經濟新聞
      2026-05-23 18:53:09
      吳艷妮回應擊敗劉景揚:現在大家看到真實水平了,全運會我不想說

      吳艷妮回應擊敗劉景揚:現在大家看到真實水平了,全運會我不想說

      楊華評論
      2026-05-23 23:49:36
      以色列證實指揮官遇襲,哈達德與妻女全部喪生,曾六次躲過暗殺

      以色列證實指揮官遇襲,哈達德與妻女全部喪生,曾六次躲過暗殺

      老牧說說
      2026-05-19 04:40:56
      威廉王子哽咽談凱特康復:她太了不起了

      威廉王子哽咽談凱特康復:她太了不起了

      赴一場山海啊
      2026-05-23 00:26:30
      徐靜蕾十月官宣生子,黃立行十六年等待終得償

      徐靜蕾十月官宣生子,黃立行十六年等待終得償

      看盡落塵花q
      2026-05-24 00:37:54
      本田新車上市:13.79萬起,價格再次下調

      本田新車上市:13.79萬起,價格再次下調

      科技堡壘
      2026-05-22 13:21:36
      2026-05-24 02:36:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6652文章數 4688關注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      媒體:針對兩岸關系 鄭麗文最新表態說了句很直白的話

      頭條要聞

      媒體:針對兩岸關系 鄭麗文最新表態說了句很直白的話

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張月實慘

      財經要聞

      股價暴跌!富途老虎是什么來頭?

      汽車要聞

      2027款星途瑤光上市 把"全球車"標準卷進13萬級市場

      態度原創

      家居
      親子
      時尚
      數碼
      公開課

      家居要聞

      低調傳承 溫潤沉靜

      親子要聞

      姐弟同時被咬,事實真是這樣嗎d

      夏天衣服不用買太多,每個人都可以準備一條白裙子,大方百搭

      數碼要聞

      消息稱鎧俠計劃2027年量產BiCS10(332層)3D NAND閃存

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 二区三区亚洲精品国产| 蜜桃视频网站| 菠萝菠萝蜜午夜视频在线播放观看 | 国产毛片一区| 人妻少妇精品视频专区| 中文久久久无码| 99国产精品久久久久久久日本竹| 午夜三级理论在线观看无| 超碰成人人人做人人爽| 中文字幕无线码在线观看| 欧美日韩亚洲视频| 色欲人妻无码| 久久亚洲国产成人亚| 性饥渴艳妇性色生活片在线播放| 精品久久久久久中文字幕大豆网| 成人a毛片免费观看网站| 欧美精品亚洲精品日韩专| 国产精品第一国产精品| 亚欧免费视频一区二区三区| 又粗又大又爽又紧免费视频| 夜夜爽一区二区三区精品| 国产在线精品熟女| 特级欧美成人性a片| 青春草在线播放在线观看视频| 插我一区二区在线观看| 亚洲国产成人AⅤ片在线观看| 五月丁香国产在线视频| 日韩城人网站| 国内精品久久久久电影院| 久久亚洲精品11p| 中文字幕av一区| 日本熟女人妻| 大香伊蕉在人线国产网站首页| 无码天堂亚洲国产av麻豆| 久久精品www人人做人人爽| 国产精品永久久久久久久久久 | 男女18禁啪啪无遮挡| 波多野结衣在线精品视频| 日本精品无码一区二区三区久久久 | 久久国产免费直播| 毛片网站在线看|