Cibercriminosos escondem malware em comando de instalação do Claude Code

Cibercriminosos estão escondendo malware em um falso comando de instalação do Claude Code para infectar computadores macOS. A campanha usa anúncios patrocinados e páginas aparentemente legítimas para alcançar desenvolvedores interessados na ferramenta de inteligência artificial.

O golpe começa quando a vítima pesquisa por instruções de instalação e encontra um anúncio que imita conteúdos oficiais. A página apresenta um tutorial falso e orienta o usuário a copiar um comando diretamente no Terminal do Mac.

O código utiliza técnicas de ofuscação para esconder o endereço responsável pelo download. Partes do comando são codificadas em Base64, dificultando a identificação imediata do servidor controlado pelos invasores. A instrução também desativa a validação do certificado digital durante a conexão.

Depois de executado, o comando baixa o MacSync, malware especializado no roubo de informações armazenadas no macOS. A ameaça procura senhas, cookies de sessão, chaves SSH, credenciais de serviços em nuvem e configurações usadas por desenvolvedores. Tokens roubados podem permitir o acesso a contas e repositórios sem exigir novamente a autenticação multifator.

Oa usuários devem instalar o Claude Code somente por meio da documentação oficial e desconfiar de comandos que escondem URLs ou desativam verificações de segurança. Quem executou a instrução deve isolar o Mac, revogar sessões, trocar senhas, tokens e chaves SSH em outro dispositivo confiável.

Leia mais na mesma categoria:

CibercriminososNotícias