Güvenlik araştırmacılarının tespit ettiği saldırı, Claude Code kurulumu arayan kullanıcıları hedef alıyor. Ücretli Google reklamları aracılığıyla sahte bir kurulum rehberine yönlendirilen kullanıcıların Terminal üzerinde belirli bir komutu çalıştırması isteniyor.
Komut çalıştırıldığında zararlı yazılım sisteme yerleşerek farklı aşamalardan oluşan saldırıyı başlatıyor.
Saldırının uzaktan erişim ve bilgi hırsızlığı özellikleri de içerdiği aktarılıyor.
MacSync, sistemde bulunan Ledger ve Trezor uygulamalarını tespit ederek bunlar üzerinde değişiklik yapabiliyor.
Kullanıcı daha sonra sahte bir kurtarma ekranına yönlendiriliyor ve kripto cüzdanına ait kurtarma kelimelerini girmesi isteniyor.
Bu bilgilerin saldırganların eline geçmesi, cüzdandaki kripto varlıkların kontrolünün kaybedilmesine yol açabiliyor.
Saldırıda herkese açık yapay zeka sohbetlerinin paylaşım özelliğinin de kötüye kullanıldığı belirtiliyor.
Saldırganların paylaşılan sohbetleri Apple Support adıyla göstererek içeriğin güvenilir görünmesini sağlamaya çalıştığı aktarılıyor.
Benzer yöntemlerin daha önce farklı yapay zeka platformları üzerinden zararlı yazılım dağıtmak için de kullanıldığı biliniyor.
Güvenlik uzmanları, arama sonuçlarında reklam olarak üst sıralarda görünen kurulum rehberlerine karşı temkinli olunmasını öneriyor. Özellikle Terminal üzerinden bilinmeyen komutların çalıştırılmaması ve yazılımların yalnızca resmi kaynaklardan kurulması tavsiye ediliyor.