Kẻ tấn công mua quảng cáo cho các truy vấn như “codex macos download”, đưa người dùng Mac đến cổng tải Codex giả trên Google Sites. Trang giả hướng dẫn nạn nhân mở Terminal và dán một lệnh trông giống cài Codex qua npm, nhưng thực tế giải mã URL ẩn, tải script từ xa rồi chuyển cho zsh thực thi.
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: How did the macOS malware campaign documented by Cato Networks on August 24, 2026 use Google-sponsored ads targeting developers searching fo. Article summary: Cato described a trust-chain attack rather than a conventional malicious download: a sponsored Google result for searches such as “Codex macOS download” led developers to a convincing Google Sites page impersonating an O. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Một chiến dịch phát tán mã độc đã biến thao tác tìm cách cài OpenAI Codex trên máy Mac thành cái bẫy dành cho lập trình viên. Theo nhóm nghiên cứu Cato CTRL thuộc Cato Networks, các quảng cáo được tài trợ trên Google cho những truy vấn như “codex macos download” đã đưa người dùng đến một trang Google Sites bắt chước cổng tải Codex chính thức của OpenAI. Thay vì cung cấp trình cài đặt thông thường, trang này yêu cầu nạn nhân tự mở Terminal và chạy một lệnh. 2910
Chiến dịch nhắm đến những người vốn đã có ý định tải Codex cho macOS. Quảng cáo độc hại xuất hiện cùng, hoặc có thể nằm phía trên, các kết quả tìm kiếm hợp pháp, rồi chuyển người dùng đến một trang Google Sites được thiết kế giống cổng tải OpenAI Codex. Trang giả hiển thị lựa chọn cho macOS và Linux, nhưng các nhà nghiên cứu chỉ quan sát thấy hoạt động phát tán mã độc trên macOS. 510
Việc sử dụng tên miền hợp pháp của Google giúp trang lừa đảo bớt đáng ngờ hơn so với một tên miền mới đăng ký. Một số báo cáo cũng cho biết nhóm vận hành đã sử dụng các tài khoản Google Ads bị đánh cắp, qua đó khiến quảng cáo có vẻ đến từ những tài khoản quảng cáo đã tồn tại lâu dài. 12
Trang Codex giả không yêu cầu người dùng tải rồi mở một tệp DMG đáng ngờ. Thay vào đó, nó hướng dẫn họ mở Terminal và dán một câu lệnh. Đây là hình thức kỹ thuật xã hội thường được gọi là ClickFix: kẻ tấn công dựng lên một bước “cài đặt” hoặc “khắc phục sự cố” có vẻ hợp lệ, sau đó thuyết phục nạn nhân tự thực hiện thao tác chạy mã quan trọng. 21213
Lệnh được đưa ra bắt đầu bằng một chuỗi trông giống thao tác cài Codex qua npm. Tuy nhiên, phía sau lớp vỏ đó là quy trình giải mã một URL được mã hóa bằng Base64, tải script từ xa và chuyển script cho trình shell zsh của macOS thực thi. 3413
Cách làm này đặc biệt nguy hiểm với lập trình viên vì nó khai thác chính thói quen cài công cụ bằng dòng lệnh. Nạn nhân không thấy một tệp ứng dụng lạ cần kiểm tra trước khi mở; thay vào đó, họ chỉ đang “sao chép lệnh thiết lập” từ một trang mang giao diện chính thức. 212
Các báo cáo kỹ thuật mô tả một chuỗi nhiều giai đoạn. Sau khi lệnh được dán và chạy, các script tiếp theo tải một tệp thực thi Mach-O xuống /tmp/helper, xóa thuộc tính mở rộng bằng xattr -c, cấp quyền thực thi rồi khởi chạy tệp này. 3411
Việc xóa thuộc tính mở rộng có thể loại bỏ các siêu dữ liệu liên quan đến cơ chế cách ly của macOS, từ đó làm giảm số cảnh báo bảo mật khi tệp tải về được mở. 411 Theo các báo cáo kỹ thuật về chiến dịch, tệp Mach-O cuối cùng hỗ trợ cả kiến trúc Intel và Apple Silicon. 1521
Cato nhận thấy nhiều điểm tương đồng với hoạt động đã được công khai của Atomic macOS Stealer, thường gọi là AMOS. Các báo cáo khác xác định tải trọng này là mã độc đánh cắp thông tin nghi là AMOS, chứ không phải thành phần hợp pháp của Codex. 29 AMOS được liên hệ với khả năng đánh cắp dữ liệu trình duyệt, thông tin đăng nhập và dữ liệu ví tiền mã hóa. 1
Chiến dịch không cần một lỗ hổng kỹ thuật quá tinh vi. Hiệu quả của nó đến từ việc xếp chồng nhiều tín hiệu quen thuộc:
sites.google.com. 29Trang giả còn sử dụng iframe để nhúng nội dung do kẻ tấn công kiểm soát từ một tên miền độc hại riêng. Nhờ vậy, phần trang hiển thị vẫn giữ được vẻ đáng tin của Google Sites, trong khi nhóm vận hành có thể kiểm soát và thay đổi trải nghiệm cài đặt được nhúng bên trong. 9
Một số báo cáo thứ cấp đề cập thêm đến khả năng trả về nội dung vô hại tùy theo thiết bị hoặc URL, cũng như việc thay đổi tải trọng. Tuy nhiên, các tài liệu được cung cấp chưa độc lập xác nhận mọi chi tiết triển khai này. Vì vậy, chúng nên được xem là thông tin cần thận trọng, không phải đặc điểm đã được khẳng định của toàn bộ chiến dịch.
Cảnh báo quan trọng nhất rất đơn giản: một câu lệnh được sao chép từ trang tải xuống vẫn là mã có thể được thực thi. Kết quả tìm kiếm trông đáng tin, thương hiệu quen thuộc hay URL được lưu trữ trên Google đều không chứng minh rằng hướng dẫn bên trong là hợp pháp.
Với các công cụ dành cho lập trình viên, lệnh cài đặt cần được kiểm tra kỹ như một tệp nhị phân tải về. Hãy xác minh nhà phát hành và phương thức cài đặt thông qua các kênh chính thức đã biết; tránh dán những lệnh khó đọc, không rõ nguồn gốc vào Terminal; đồng thời coi các lệnh chứa URL được mã hóa hoặc script tải từ xa là dấu hiệu cảnh báo nghiêm trọng.
Chiến dịch này cho thấy mã độc hiện đại ngày càng nhắm vào “con đường dẫn đến sản phẩm” thay vì bản thân sản phẩm. Quảng cáo tìm kiếm tạo ra niềm tin ban đầu, hạ tầng Google củng cố cảm giác an toàn, thương hiệu OpenAI khiến trang trở nên quen thuộc, còn ClickFix biến niềm tin đó thành hành động khởi chạy mã độc do chính người dùng thực hiện. 234
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Kẻ tấn công mua quảng cáo cho các truy vấn như “codex macos download”, đưa người dùng Mac đến cổng tải Codex giả trên Google Sites.
Kẻ tấn công mua quảng cáo cho các truy vấn như “codex macos download”, đưa người dùng Mac đến cổng tải Codex giả trên Google Sites. Trang giả hướng dẫn nạn nhân mở Terminal và dán một lệnh trông giống cài Codex qua npm, nhưng thực tế giải mã URL ẩn, tải script từ xa rồi chuyển cho zsh thực thi.
Chuỗi tấn công tận dụng vị trí quảng cáo trả phí, tên miền Google, thương hiệu OpenAI và thói quen dùng dòng lệnh của lập trình viên để khiến việc chạy mã độc trông như một bước cài đặt thông thường.