
Киберпреступники всегда охотились за тем, чему люди доверяют больше всего. Сначала это была электронная почта. Затем результаты поиска. Теперь это ответы ИИ-чатов. Исследователи предупреждают о новой кампании, в которой поддельные ИИ-диалоги появляются в результатах поиска Google и незаметно подталкивают пользователей Mac к установке опасного вредоносного ПО. Особый риск заключается в том, что всё выглядит полезным, законным и пошаговым вплоть до момента компрометации вашей системы.
Распространяемое вредоносное ПО — это Atomic macOS Stealer, часто называемый AMOS, и атаки используют диалоги, сгенерированные инструментами, на которые люди всё больше полагаются в повседневной помощи. Следователи подтвердили, что в этой кампании были неправомерно использованы как ChatGPT, так и Grok.
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Как поддельные результаты ИИ-чатов приводят к вредоносному ПО
Исследователи проследили путь одной инфекции до простого поискового запроса в Google: «очистить место на диске в macOS». Вместо перехода на обычную справочную статью пользователю был показан результат, похожий на встроенный прямо в поиск ИИ-диалог. В этом диалоге давались четкие, уверенные инструкции, и в конце пользователю предлагалось выполнить команду в Терминале macOS. Эта команда устанавливала AMOS.
Когда исследователи пошли по тому же следу, они обнаружили несколько «отравленных» ИИ-диалогов, появляющихся по аналогичным запросам. Эта последовательность strongly suggests, что это была целенаправленная операция против пользователей Mac, ищущих помощь в рутинном обслуживании.
Если это кажется знакомым, то так и есть. В предыдущей кампании использовались спонсируемые результаты поиска и ссылки с SEO-отравлением, которые вели к поддельному ПО для macOS, размещенному на GitHub. В том случае злоумышленники выдавали себя за легитимные приложения и проводили пользователей через команды терминала, которые устанавливали тот же инфостилер AMOS.
По словам исследователей, как только команда терминала выполнена, цепочка заражения запускается немедленно. Строка base64 в команде декодируется в URL, на котором размещен вредоносный bash-скрипт. Этот скрипт предназначен для сбора учетных данных, повышения привилегий и установления постоянства, всё без видимого предупреждения системы безопасности.
Опасность здесь в том, насколько чистым выглядит процесс. Нет окна установщика, явного запроса разрешений или какой-либо возможности для вас просмотреть, что вот-вот запустится. Поскольку всё происходит через командную строку, обычные защиты при загрузке обходятся, и злоумышленник получает возможность выполнить всё, что захочет.

Почему эта атака так эффективна?
Эта кампания сочетает в себе две мощные идеи. Доверие к ответам ИИ и доверие к результатам поиска. Большинство основных чат-инструментов, включая Grok в X, позволяют пользователям удалять части диалогов или делиться только выбранными фрагментами. Это означает, что злоумышленник может тщательно отобрать короткий, отполированный обмен репликами, который выглядит genuinely полезным, скрывая манипулятивные промпты, которые его создали.
Используя промпт-инжиниринг, злоумышленники заставляют ChatGPT генерировать пошаговое руководство по очистке или установке, которое на самом деле устанавливает вредоносное ПО. Функция общего доступа ChatGPT затем создает публичную ссылку, которая живет в учетной записи злоумышленника. Оттуда преступники либо платят за спонсируемое размещение в поиске, либо используют SEO-тактики, чтобы продвинуть этот общий диалог высоко в результатах.
Некоторые рекламные объявления designed, чтобы выглядеть почти идентично легитимным ссылкам. Если не проверить, кто на самом деле рекламодатель, легко предположить, что это безопасно. Один из задокументированных исследователями примеров показал спонсируемый результат, рекламирующий поддельный браузер «Atlas» для macOS, с профессиональным брендингом.
Как только эти ссылки становятся активными, злоумышленникам больше не нужно ничего делать. Они ждут, когда пользователи будут искать, нажимать, доверять результату ИИ и следовать инструкциям точно так, как написано.

8 шагов, которые вы можете предпринять, чтобы обезопасить себя от вредоносного ПО из поддельных ИИ-чатов
Инструменты ИИ полезны, но злоумышленники теперь формируют ответы, которые ведут вас прямо к неприятностям. Эти шаги помогут вам оставаться защищенными, не отказываясь полностью от поиска или ИИ.
1) Никогда не вставляйте команды терминала из результатов поиска или ИИ-чатов
Это самое важное правило. Если ответ ИИ или веб-страница говорит вам открыть Терминал и вставить команду — остановитесь. Легитимные исправления для macOS почти никогда не требуют слепого запуска скриптов, скопированных из интернета. Как только вы нажмете Enter, вы потеряете видимость того, что произойдет дальше. Вредоносное ПО, такое как AMOS, полагается на этот момент доверия, чтобы обойти обычные проверки безопасности.
2) Относитесь к инструкциям ИИ как к предложениям
ИИ-чаты не являются авторитетными источниками. Ими можно манипулировать с помощью промпт-инжиниринга, чтобы создавать опасные пошаговые руководства, которые выглядят чистыми и уверенными. Прежде чем действовать по любому исправлению, сгенерированному ИИ, перепроверьте его с официальной документацией Apple или доверенным сайтом разработчика. Если вы не можете легко это проверить — не запускайте.
3) Используйте менеджер паролей, чтобы ограничить ущерб
Менеджер паролей создает надежные, уникальные пароли для каждой используемой вами учетной записи. Если вредоносное ПО украдет один пароль, оно не сможет разблокировать все остальное. Многие менеджеры паролей также отказываются автоматически заполнять учетные данные на поддельных или незнакомых сайтах, что может предупредить вас о проблеме до того, как вы что-либо введете вручную. Этот единственный инструмент dramatically снижает последствия вредоносного ПО, крадущего учетные данные.
Далее проверьте, не была ли ваша электронная почта скомпрометирована в прошлых утечках данных. Наш выбор менеджера паролей №1 (см. Cyberguy.com/Passwords) включает встроенный сканер утечек, который проверяет, появлялся ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми, уникальными учетными данными.
Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2025 года на Cyberguy.com
4) Полностью обновляйте macOS и браузеры
AMOS и подобное вредоносное ПО часто полагаются на известные уязвимости после первоначального заражения. Обновления закрывают эти дыры. Отсрочка обновлений дает злоумышленникам больше возможностей для повышения привилегий или поддержания постоянства. Включите автоматические обновления, чтобы быть защищенными, даже если вы забудете.
5) Используйте надежное антивирусное ПО на macOS
Современное вредоносное ПО для macOS часто работает через скрипты и методы, использующие только память. Надежное антивирусное ПО не просто сканирует файлы. Оно отслеживает поведение, помечает подозрительные скрипты и может остановить вредоносную активность, даже когда ничего очевидного не загружается. Это особенно важно, когда вредоносное ПО доставляется через команды Терминала.
Лучший способ обезопасить себя от malicious ссылок, устанавливающих вредоносное ПО и потенциально получающих доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать о фишинговых письмах и ransomware-аферах, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мой выбор лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com
6) Будьте скептичны к спонсируемым результатам поиска
Платные поисковые объявления могут выглядеть почти идентично легитимным результатам. Всегда проверяйте, кто рекламодатель, прежде чем нажимать. Если спонсируемый результат ведет к ИИ-диалогу, загрузке или инструкциям по запуску команд, немедленно закройте его.
7) Избегайте руководств по «очистке» и «установке» из неизвестных источников
Результаты поиска, обещающие быстрые исправления, очистку диска или повышение производительности, являются обычными точками входа для вредоносного ПО. Если руководство не размещено Apple или известным разработчиком, считайте его рискованным, особенно если оно продвигает решения через командную строку.
8) Не торопитесь, когда инструкции выглядят необычно отполированными
Злоумышленники тратят время на то, чтобы поддельные ИИ-диалоги выглядели полезными и профессиональными. Четкое форматирование и уверенный язык — не признаки безопасности. Они часто являются частью обмана. Замедление и вопрос к источнику обычно достаточно, чтобы разорвать цепочку атаки.
Ключевой вывод Курта
Эта кампания показывает, как злоумышленники переходят от взлома систем к манипулированию доверием. Поддельные ИИ-диалоги работают, потому что звучат спокойно, полезно и авторитетно. Когда эти диалоги продвигаются через результаты поиска, они наследуют доверие, которого не заслуживают. Технические уловки, стоящие за AMOS, сложны, но точка входа проста. Кто-то следует инструкциям, не задаваясь вопросом, откуда они взялись.
Вы когда-нибудь следовали исправлению, сгенерированному ИИ, без двойной проверки? Дайте нам знать, написав нам на Cyberguy.com
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.
Copyright 2025 CyberGuy.com. Все права защищены.
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
