По запросам вроде «codex macos download» рекламные объявления Google направляли пользователей Mac на поддельный портал Codex в Google Sites. Страница предлагала вставить в Терминал команду, похожую на установку Codex через npm, но на деле декодировала скрытый URL, загружала скрипт и передавала его оболочке zsh.
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: How did the macOS malware campaign documented by Cato Networks on August 24, 2026 use Google-sponsored ads targeting developers searching fo. Article summary: Cato described a trust-chain attack rather than a conventional malicious download: a sponsored Google result for searches such as “Codex macOS download” led developers to a convincing Google Sites page impersonating an O. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Поиск инструмента для разработки превратился для некоторых пользователей Mac в ловушку: рекламное объявление Google, имитирующая официальный сайт страница и команда для Терминала вместе образовали цепочку доставки вредоносного ПО. Исследователи Cato CTRL из Cato Networks обнаружили кампанию, в которой запросы вроде «codex macos download» приводили на поддельный портал OpenAI Codex, размещённый через Google Sites. Вместо обычного установщика сайт убеждал посетителя самостоятельно выполнить команду в Терминале. 2910
Кампания была рассчитана на пользователей, которые уже искали способ установить Codex на macOS. Вредоносное объявление появлялось среди рекламных результатов Google и могло находиться выше законных ссылок. После перехода пользователь попадал на страницу, стилизованную под официальный портал загрузки OpenAI Codex.
На поддельном сайте были представлены версии для macOS и Linux, однако исследователи наблюдали активную доставку полезной нагрузки только для macOS. 510
Использование настоящего домена Google Sites делало приманку убедительнее, чем недавно зарегистрированный подозрительный домен. По данным публикаций, операторы также применяли украденные аккаунты Google Ads — это могло придавать объявлениям видимость размещений от давно существующих рекламодателей. 12
Вместо привычного DMG-файла поддельный портал предлагал открыть приложение Terminal и вставить команду. Такой приём социальной инженерии называют ClickFix: злоумышленник изображает установку или устранение неполадки, а критическое действие — запуск вредоносного кода — выполняет сам пользователь. 21213
Команда начиналась с правдоподобной строки установки Codex через npm. Однако далее она декодировала URL, скрытый в формате Base64, загружала удалённый скрипт и передавала его оболочке zsh. 3413
Расчёт был сделан на привычки разработчиков: командная строка часто используется для установки инструментов, поэтому подобная инструкция может выглядеть естественно. Кроме того, пользователю не предлагали открыть явно подозрительный файл — решение о запуске маскировалось под копирование команды с якобы официальной страницы. 212
Согласно доступным техническим описаниям, атака проходила в несколько этапов. После выполнения вставленной команды последующие скрипты загружали финальный исполняемый файл Mach-O, сохраняли его как /tmp/helper, удаляли расширенные атрибуты с помощью xattr -c, делали файл исполняемым и запускали его. 3411
Удаление расширенных атрибутов может убрать связанные с карантином macOS метаданные и сократить количество предупреждений безопасности при открытии загруженного файла. 411 Технические публикации также сообщали, что финальный бинарный файл поддерживал архитектуры Intel и Apple Silicon. 1521
Cato обнаружила существенное сходство кампании с ранее описанной активностью Atomic macOS Stealer, или AMOS. Другие публикации называли доставленную нагрузку предполагаемым стилером AMOS, а не компонентом Codex. 29 Этот вредоносный инструмент связывают с кражей данных браузеров, учётных данных и информации о криптовалютных кошельках. 1
Успех кампании обеспечивала не одна сложная уязвимость, а сочетание знакомых пользователю сигналов:
sites.google.com. 29Вредоносное содержимое также выводилось через iframe — встроенный фрейм, который загружал материалы с отдельного домена под контролем атакующих. Благодаря этому видимая страница сохраняла доверие к Google Sites, а злоумышленники получали больше контроля над сценарием установки. 9
В отдельных публикациях упоминаются дополнительные методы уклонения от обнаружения, включая выдачу безвредных ответов в зависимости от устройства или URL и замену полезной нагрузки. Однако представленная доказательная база не позволяет независимо подтвердить каждую деталь реализации. Поэтому эти характеристики следует воспринимать с осторожностью, а не считать установленными свойствами всей кампании.
Главный вывод прост: команда, скопированная со страницы загрузки, всё равно является кодом, который запускается на компьютере. Реклама Google, знакомый логотип или адрес на домене Google сами по себе не доказывают подлинность инструкции.
Команды установки инструментов для разработчиков нужно проверять так же внимательно, как загружаемые приложения. Стоит искать способ установки через известные официальные каналы продукта, не вставлять в Терминал непрозрачные команды и особенно настороженно относиться к строкам со скрытыми URL, Base64 и загрузкой удалённых скриптов.
Эта кампания показывает, что современное вредоносное ПО всё чаще маскируется не под сам продукт, а под путь к нему. Рекламное объявление создало первоначальное доверие, Google Sites его усилил, бренд OpenAI сделал страницу знакомой, а ClickFix превратил доверие в запуск вредоносного кода с разрешения пользователя. 234
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
По запросам вроде «codex macos download» рекламные объявления Google направляли пользователей Mac на поддельный портал Codex в Google Sites.
По запросам вроде «codex macos download» рекламные объявления Google направляли пользователей Mac на поддельный портал Codex в Google Sites. Страница предлагала вставить в Терминал команду, похожую на установку Codex через npm, но на деле декодировала скрытый URL, загружала скрипт и передавала его оболочке zsh.
Цепочка атаки завершалась загрузкой Mach O файла в /tmp/helper; исследователи связали вредоносную активность с предполагаемым стилером Atomic macOS Stealer (AMOS).