× הורדה
בחדרי חרדים
האפליקציה
י"ב אלול התשפ"ו
25.08.2026
אתר מזויף

מתקפת סייבר מתוחכמת מתחזה לכלי של OpenAI

חוקרי אבטחה מזהירים מקמפיין שמופיע כמודעת Google ומפנה לאתר מזויף שמנסה לגרום למשתמשים להפעיל פקודה מסוכנת

מתקפת סייבר מתוחכמת מתחזה לכלי של OpenAI
אילוסטרציה צילום: unsplash

חוקרי האבטחה של Cato CTRL חשפו קמפיין תקיפה חדש שמתחזה לכלי Codex של OpenAI ומכוון למשתמשי Mac.

לפי החוקרים, התקיפה מתחילה במודעה ממומנת ב-Google שמופיעה בחיפושים הקשורים להורדת Codex ל-macOS. המודעה מפנה לאתר מזויף שנראה כמו עמוד הורדה רשמי, אך בפועל אינו קשור ל-OpenAI.

במקום להוריד מתקין רגיל, האתר מנסה לגרום למשתמש לפתוח את Terminal ולהדביק פקודה שנראית תמימה, אך בפועל מורידה ומפעילה קוד נוסף מהמחשב. בעולם האבטחה שיטה כזו מוכרת כחלק ממתקפות ClickFix.

לפי Cato, דפוס הפעולה שנמצא בקמפיין דומה לשיטות הפצה של Atomic macOS Stealer - נוזקה שמיועדת לגנוב מידע ממחשבי Mac.

הקמפיין נבנה כך שיקשה על זיהוי אוטומטי: בחלק מהמקרים האתר מציג תוכן שונה למשתמשים שאינם גולשים מ-Mac, כך שסורקים וחוקרי אבטחה עלולים לראות עמוד תמים במקום עמוד התקיפה.

החוקרים מזהירים כי מדובר בחלק ממגמה רחבה יותר, שבה תוקפים מנצלים את הפופולריות של כלי AI למפתחים כדי לשכנע משתמשים לבצע בעצמם פעולה מסוכנת.

ההמלצה ברורה: אין להעתיק פקודות Terminal מאתרים שמופיעים במודעות או ממקורות לא רשמיים. מי שמחפש Codex צריך להגיע אליו רק דרך האתר והתיעוד הרשמי של OpenAI. מי שכבר הפעיל פקודה מאתר חשוד צריך להתייחס למחשב כחשוד בנוזקה, להפסיק להזין סיסמאות ולבצע בדיקת אבטחה מלאה.


OpenAI סייבר פרצת אבטחה
להצטרפות לקבוצת הווטסאפ של 'בחדרי חרדים'
לחץ כאן

הוספת תגובה

לכתבה זו טרם התפרסמו תגובות

תגובות

הוסיפו תגובה
{{ comment.number }}.
{{ comment.date_parsed }}
הגב לתגובה זו
{{ reply.date_parsed }}