image

Google-advertenties voor OpenAI Codex leiden naar macOS-malware

dinsdag 25 augustus 2026, 17:06 door Redactie, 1 reacties

Aanvallers maken gebruik van malafide Google-advertenties voor OpenAI Codex om macOS-gebruikers met malware te infecteren. Dat laat cybersecuritybedrijf Cato weten. Codex is een AI-agent van OpenAI die op de desktop draait en code kan schrijven. Bij een zoekopdracht naar de macOS-versie van Codex laat Google boven de zoekresultaten advertenties zien.

Het gaat hierbij ook om malafide advertenties die naar een nagemaakte OpenAI-website wijzen. Wanneer gebruikers op deze malafide site Codex willen downloaden krijgen ze in werkelijkheid een webpagina met 'fake installer' te zien, aldus de onderzoekers. De fake installer geeft gebruikers vervolgens de instructie dat ze voor het installeren van Codex in de macOS Terminal een commando moeten uitvoeren.

Het gegeven commando zorgt in werkelijkheid voor de installatie van malware die allerlei inloggegevens van het systeem steelt. Dit wordt ook wel een ClickFix-aanval genoemd. Volgens de onderzoekers moeten gebruikers alert zijn als ze iets via Google zoeken en downloaden.

Reacties (1)
Vandaag, 22:02 door Anoniem
Nomen est Omen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.