
La seguridad en la web enfrenta ataques cada vez más sofisticados que buscan aprovechar la confianza en plataformas establecidas para difundir software malicioso. En una campaña reciente, los ciberdelincuentes han utilizado Google Sites y la red de Google Ads para promover páginas falsas asociadas a OpenAI Codex, orientadas específicamente a usuarios de macOS. Este enfoque muestra cómo las señales de confianza de las búsquedas y la publicidad pueden ser manipuladas para ganar credibilidad y aumentar la tasa de clics.
Según analistas, los atacantes crearon un sitio falso de descarga de Codex alojado en Google Sites. Para evitar ser detectados por los sistemas de seguridad de Google, el sitio no contiene código malicioso ni enlaces de descarga peligrosos; en su lugar, presenta un iframe que muestra contenido alojado en otra ubicación. Esto dificulta la detección basada en el código del propio dominio y aprovecha la legitimidad de la infraestructura de Google para parecer seguro a primera vista.
Una vez creada la presencia, el grupo empleó Google Ads para promocionar el sitio. Aunque Google suele identificar y frenar anuncios maliciosos, los atacantes pueden apropiarse de cuentas legítimas con buena reputación para eludir revisiones automatizadas y mantener los anuncios activos, incluso usando fondos de terceros para la campaña.
Los anuncios se mostraban a usuarios que buscaban términos como “codex macos download” y aparecían en la parte superior de la página de resultados. El objetivo estratégico es explotar la confianza que generan las señales de Google; muchos usuarios tienden a hacer clic en lo que aparece al inicio sin verificar la autenticidad de la fuente.
Al hacer clic, la experiencia parece, a primera vista, similar a la página oficial de OpenAI para Codex. Aunque la página ofrece opciones de descarga para Windows y para Mac, solo la variante de Mac funciona. El proceso de instalación se presentaba como “avanzado”: en lugar de un ejecutable, se instruía al usuario a pegar un comando en la Terminal de macOS.
Este enfoque ha sido descrito por investigadores como un ataque de tipo ClickFix: una táctica que genera una apariencia de problema seguido de una solución igualmente falsa para parecer convincente. En este caso, la finalidad es que el usuario confíe en la instalación de herramientas que, en realidad, buscan desplegar AMOS, un infostealer conocido para macOS capaz de capturar datos del navegador, credenciales, información de billeteras de criptomonedas y más.
La combinación de plataformas de confianza, anuncios segmentados y una experiencia de instalación que mimetiza herramientas legítimas subraya la necesidad de una verificación rigurosa de la procedencia de cualquier software antes de ejecutar comandos en la Terminal. Mantener prácticas de seguridad sólidas, como verificar firmas digitales, descargar únicamente desde fuentes oficiales y emplear soluciones de seguridad actualizadas, es crucial para mitigar este tipo de campañas.
Para obtener más detalles y análisis, puede consultar la cobertura de SiliconANGLE que documenta estas tácticas de abuso y sus implicaciones para la seguridad de macOS.
from Latest from TechRadar https://ift.tt/Uyd5Klz
via IFTTT IA