image

Google-advertenties voor OpenAI Codex leiden naar macOS-malware

dinsdag 25 augustus 2026, 17:06 door Redactie, 5 reacties

Aanvallers maken gebruik van malafide Google-advertenties voor OpenAI Codex om macOS-gebruikers met malware te infecteren. Dat laat cybersecuritybedrijf Cato weten. Codex is een AI-agent van OpenAI die op de desktop draait en code kan schrijven. Bij een zoekopdracht naar de macOS-versie van Codex laat Google boven de zoekresultaten advertenties zien.

Het gaat hierbij ook om malafide advertenties die naar een nagemaakte OpenAI-website wijzen. Wanneer gebruikers op deze malafide site Codex willen downloaden krijgen ze in werkelijkheid een webpagina met 'fake installer' te zien, aldus de onderzoekers. De fake installer geeft gebruikers vervolgens de instructie dat ze voor het installeren van Codex in de macOS Terminal een commando moeten uitvoeren.

Het gegeven commando zorgt in werkelijkheid voor de installatie van malware die allerlei inloggegevens van het systeem steelt. Dit wordt ook wel een ClickFix-aanval genoemd. Volgens de onderzoekers moeten gebruikers alert zijn als ze iets via Google zoeken en downloaden.

Reacties (5)
25-08-2026, 22:02 door Anoniem
Nomen est Omen.
26-08-2026, 07:30 door Anoniem
Het is al langer bekend dat advertentienetwerken doorgeefluiken voor malware zijn.
26-08-2026, 07:47 door Anoniem
Hiermee maakt Google wel duidelijk dat een ad-blocker een must is.
26-08-2026, 08:48 door Anoniem
Wat ik altijd wel mooi vind is dat Google dus doodleuk malware serveert via advertenties, daar ook nog eens geld mee verdient.

Maar 0 verantwoordlijkheid heeft en neemt.
26-08-2026, 14:52 door Anoniem
Wij weten beter, maar ik hoor nog te vaak van mensen om me heen dat Apple en MAC geen virussen en shit kunnen krijgen.

Het was misschien tijdens de MAC VS Windows reclames, maar nu moet Apple toch echt dat beeld gaan recht zetten bij hun klanten. Ze hebben gewoon een Virusscanner nodig want ze zijn net zo vatbaar als een Windows en zelfs Linux gebruiker.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.