OpenAI Codex нэрээр Mac хэрэглэгчдийг онилсон шинэ залилан ил болов

OpenAI Codex нэрээр Mac хэрэглэгчдийг онилсон шинэ залилан ил болов

Кибер гэмт этгээдүүд Mac хэрэглэгчдийг хуурах шинэ арга ашиглаж эхэлжээ. Тэд OpenAI Codex нэрийг ашиглан хуурамч татаж авах хуудас үүсгэж, Google-ийн ивээн тэтгэсэн хайлтын илэрцээр дамжуулан сурталчилж байгаа аж.

Эдгээр хуудас нь гаднаасаа үнэмшилтэй харагдаж, OpenAI-ийн брэндийн өнгө төрхийг дуурайсан тул энгийн хэрэглэгч жинхэнэ эсэхийг нь шууд ялгахгүй байх эрсдэлтэй.

Хуурамч сайт руу орсон хэрэглэгчид Codex суулгах санал гарч ирнэ. Гэвч ердийн installer татуулахын оронд тухайн сайт Terminal нээж, тодорхой команд хуулж оруулахыг шаарддаг байна. Эхлээд харахад энэ нь програм суулгах энгийн заавар мэт санагдаж болох ч үнэндээ Mac компьютерт хортой код ажиллуулах халдварын гинжин үйлдлийг эхлүүлдэг аж.

Энэхүү халдлага ClickFix гэх аргыг ашигладаг. Энэ арга нь хэрэглэгчийг өөрийн гараар аюултай команд ажиллуулахад итгүүлэхэд чиглэдэг. Команд нь далд байдлаар холбоосыг decode хийж, гэмт этгээдүүдийн серверээс script татан авч, zsh-ээр дамжуулан ажиллуулдаг байна. Үүний дараа Mac дээр нэмэлт хортой програм суух боломжтой.

Cato Networks-ийн судлаачид эцсийн татагдсан файл нь universal Mach-O форматтай болохыг тогтоожээ. Энэ нь уг хортой програм Intel процессортой Mac болон шинэ үеийн Apple Silicon төхөөрөмжүүд дээр хоёуланд нь ажиллах чадвартай гэсэн үг юм.

Мөн хортой програм macOS-ийн аюултай таталтын талаар анхааруулдаг системийн зарим тэмдэглэгээг арилгахыг оролддог байна. Ингэснээр macOS-ийн стандарт хамгаалалт, анхааруулгыг тойрох зорилготой байж болзошгүй.

Мэргэжилтнүүд энэ кампанит ажлыг Atomic macOS Stealer буюу AMOS-той холбоотой гэж үзэж байна. AMOS нь өмнө нь хуурамч аппликейшн болон хортой зар сурталчилгаагаар дамжин тархаж байсан мэдээлэл хулгайлагч хортой програм юм.

Иймээс Mac хэрэглэгчид Codex болон бусад хөгжүүлэгчийн хэрэгслийг зөвхөн албан ёсны эх сурвалжаас татаж авах шаардлагатай. Мөн Google-ийн сурталчилгааны илэрцээс орсон хуудас эсвэл танихгүй сайт Terminal-д команд оруулахыг шаардаж байвал үүнийг шууд эрсдэлтэй гэж үзэх хэрэгтэй.

Хамгийн чухал дүрэм бол энгийн: рекламын хуудсаас авсан санамсаргүй Terminal команд хэзээ ч бүү ажиллуул. Ялангуяа тухайн команд юу хийж байгааг бүрэн ойлгоогүй бол энэ нь нууц үг, browser-ийн мэдээлэл, crypto wallet болон бусад хувийн өгөгдлийг алдах ноцтой эрсдэл үүсгэж болзошгүй.

Холбоотой нийтлэлүүд

Сэтгэгдэл үлдээх

MongolTechNews — Монгол болон дэлхийн технологийн хамгийн сүүлийн үеийн мэдээ
MongolTechNews нь ухаалаг гар утас, хиймэл оюун ухаан, блокчэйн, финтек, стартап, программ хангамж, ирээдүйн технологи зэрэг Монгол болон дэлхийн технологийн салбарын хамгийн сүүлийн үеийн мэдээг танд хүргэнэ.