Siber saldırganlar, Anthropic tarafından geliştirilen Claude platformundaki herkese açık artifact içeriklerini ve Google arama reklamlarını kullanarak macOS kullanıcılarını hedef alan yeni bir ClickFix kampanyası başlattı. Saldırının amacı, kullanıcıları terminalde zararlı bir komut çalıştırmaya ikna ederek cihazlarına infostealer yüklemek. Zararlı talimatların yer aldığı rehberin 15.000’den fazla kez görüntülendiği bildiriliyor.
Claude artifact’leri, kullanıcıların büyük dil modeli yardımıyla oluşturduğu ve claude.ai alan adı altında herkese açık şekilde paylaşılan içeriklerden oluşuyor. Bu içeriklerin kullanıcı üretimi olduğu ve doğrulanmadığına dair bir uyarı bulunsa da, sosyal mühendislik saldırılarını engellemek için yeterli olmuyor.
Moonlock Lab ve AdGuard uzmanları iki farklı saldırı varyantı tespit etti. Saldırganlar, Google’da “online DNS resolver”, “macOS CLI disk space analyzer” ve “Homebrew” gibi aramalarda sponsorlu (ücretli) sonuçlar gösteriyor. Bu reklam bağlantıları ya doğrudan Claude üzerindeki zararlı bir artifact sayfasına ya da Medium platformunda hazırlanmış sahte bir Apple destek sayfasına yönlendiriyor.
Her iki senaryoda da kullanıcıdan terminale belirli bir komutu kopyalayıp çalıştırması isteniyor. Komutlardan biri base64 çözme zinciri üzerinden, diğeri ise uzaktaki bir sunucudan script indirerek MacSync adlı yükleyiciyi cihaza indiriyor. Bu yükleyici, kullanıcı verilerini çalan bir infostealer’ı devreye sokuyor.
Zararlı yazılım sisteme sızdıktan sonra sabit kodlanmış token ve API anahtarı kullanarak komuta-kontrol sunucusuna bağlanıyor ve macOS tarayıcı user-agent bilgisini taklit ederek normal trafik gibi görünmeye çalışıyor. Araştırmacılara göre alınan komutlar doğrudan osascript aracılığıyla çalıştırılıyor ve AppleScript, Keychain verileri, tarayıcı bilgileri ve kripto cüzdan verilerinin çalınmasında aktif rol oynuyor. Toplanan veriler /tmp/osalogging.zip adlı arşive paketlenerek saldırganların sunucusuna HTTP POST isteğiyle gönderiliyor. Aktarım başarısız olursa dosya parçalara bölünüyor ve sekiz kez daha gönderim deneniyor. Başarılı aktarım sonrası sistemdeki izler siliniyor.
Uzmanlar, benzer yöntemin daha önce AMOS infostealer dağıtımında kullanıldığını ve Aralık 2025’te sponsorlu ChatGPT ile Grok sohbet sayfaları üzerinden de ClickFix saldırıları gerçekleştirildiğini hatırlatıyor. Yeni kampanya, tehdit aktörlerinin büyük dil modellerinin sunduğu herkese açık içerik özelliklerini aktif şekilde kötüye kullandığını gösteriyor.
Bir Cevap Yazın