Los atacantes usaron búsquedas patrocinadas como «codex macos download» para llevar a usuarios de Mac a un falso portal de Codex alojado en Google Sites. La página pedía abrir Terminal y pegar un comando que parecía instalar Codex mediante npm, pero que descodificaba una URL oculta, descargaba un script remoto y lo...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: How did the macOS malware campaign documented by Cato Networks on August 24, 2026 use Google-sponsored ads targeting developers searching fo. Article summary: Cato described a trust-chain attack rather than a conventional malicious download: a sponsored Google result for searches such as “Codex macOS download” led developers to a convincing Google Sites page impersonating an O. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Una campaña que aparentaba ofrecer la descarga de OpenAI Codex convirtió una búsqueda habitual de desarrolladores en una cadena de distribución de malware. Según los investigadores de Cato CTRL, de Cato Networks, los anuncios patrocinados que aparecían para consultas como «codex macos download» dirigían a los usuarios a una convincente imitación de Codex alojada en Google Sites. La página no ofrecía un instalador convencional: intentaba convencer al visitante de ejecutar manualmente el siguiente paso desde Terminal. 2910
La campaña apuntaba a personas que ya buscaban cómo instalar Codex en macOS. El anuncio malicioso aparecía junto a los resultados legítimos —y posiblemente por encima de ellos— y enviaba a los visitantes a una página de Google Sites diseñada como si fuera el portal oficial de descarga de OpenAI Codex. El sitio mostraba opciones para macOS y Linux, aunque los investigadores observaron una distribución activa de la carga maliciosa únicamente para macOS. 510
El uso de un dominio legítimo de Google ayudaba a que el señuelo pareciera menos sospechoso que una web de malware recién registrada. Además, distintos informes señalan que los operadores utilizaron cuentas de Google Ads robadas, lo que podía dar a los anuncios la apariencia de proceder de anunciantes con una identidad ya establecida. 12
En lugar de pedir al usuario que descargara y abriera un archivo DMG sospechoso, el falso portal le indicaba que abriera Terminal y pegara un comando. Es un ejemplo de ClickFix, una técnica de ingeniería social en la que el atacante presenta una supuesta instalación o solución técnica y consigue que la propia víctima realice la acción crítica de ejecución. 21213
El comando comenzaba con una cadena de instalación mediante npm que parecía relacionada con Codex. Sin embargo, ocultaba una URL codificada en Base64, descargaba un script remoto y enviaba su contenido al intérprete zsh de macOS. 3413
La estrategia aprovechaba la familiaridad de los desarrolladores con la línea de comandos. También eliminaba una señal de alarma evidente: no había un archivo de aplicación inesperado que el usuario pudiera revisar antes de decidir si abrirlo. En su lugar, la decisión de confianza se presentaba como el simple acto de copiar un comando de configuración desde una página aparentemente oficial. 212
Los informes disponibles describen una cadena de varias etapas. Después de ejecutar el comando pegado, otros scripts descargaban un ejecutable Mach-O final, lo guardaban como /tmp/helper, eliminaban sus atributos extendidos con xattr -c, lo marcaban como ejecutable y lo iniciaban. 3411
La eliminación de atributos extendidos puede borrar metadatos relacionados con la cuarentena de macOS y reducir la cantidad de advertencias de seguridad que aparecen al abrir un archivo descargado. 411 Los análisis técnicos de la campaña también señalaron que el binario final era compatible con arquitecturas Intel y Apple Silicon. 1521
Cato describió una coincidencia clara con la actividad documentada públicamente de Atomic macOS Stealer, conocido habitualmente como AMOS. Otros informes identificaron la carga como un infostealer AMOS sospechoso, no como un componente legítimo de Codex. 29 Este tipo de malware está asociado con el robo de datos del navegador, credenciales de acceso e información de monederos de criptomonedas. 1
La eficacia de la campaña no dependía de un único exploit especialmente sofisticado, sino de combinar varios elementos familiares:
sites.google.com. 29El portal falso también empleaba un iframe para mostrar contenido controlado por los atacantes desde otro dominio malicioso. Así, la página visible podía conservar la credibilidad de Google Sites mientras los operadores mantenían un mayor control sobre la experiencia de instalación integrada. 9
Algunos informes secundarios mencionan otras posibles medidas de evasión, como respuestas inofensivas según el dispositivo o la URL y el intercambio de cargas maliciosas. Sin embargo, la evidencia disponible no demuestra de forma independiente todos esos detalles de implementación. Por eso deben tratarse con cautela y no como características confirmadas de toda la campaña.
La advertencia principal es sencilla: un comando copiado de una página de descarga sigue siendo código que se va a ejecutar. Que el resultado aparezca como anuncio, que la web esté alojada en un servicio conocido o que utilice una marca familiar no demuestra que las instrucciones sean legítimas.
Los comandos de instalación de herramientas para desarrolladores merecen el mismo escrutinio que los binarios descargados. Conviene comprobar el editor y el método de instalación a través de los canales oficiales conocidos del producto, evitar pegar comandos opacos en Terminal y desconfiar especialmente de cualquier instrucción que contenga URL codificadas o scripts remotos.
La campaña muestra cómo el malware moderno puede atacar no solo el producto, sino también el camino hasta él. La publicidad en buscadores generó la primera capa de confianza; el alojamiento de Google la reforzó; la imagen de OpenAI hizo familiar la página; y ClickFix convirtió esa confianza en el lanzamiento autorizado por el propio usuario. 234
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Los atacantes usaron búsquedas patrocinadas como «codex macos download» para llevar a usuarios de Mac a un falso portal de Codex alojado en Google Sites.
Los atacantes usaron búsquedas patrocinadas como «codex macos download» para llevar a usuarios de Mac a un falso portal de Codex alojado en Google Sites. La página pedía abrir Terminal y pegar un comando que parecía instalar Codex mediante npm, pero que descodificaba una URL oculta, descargaba un script remoto y lo ejecutaba con zsh.
La cadena combinó publicidad de Google, alojamiento legítimo, la imagen de OpenAI y una tarea habitual para desarrolladores con el fin de que la ejecución del malware pareciera una instalación rutinaria.