Gamepad
Uma nova campanha de malware está enganando usuários de macOS que pesquisam pelo OpenAI Codex. Em vez de encontrar a ferramenta oficial, as vítimas caem em uma página falsa de download hospedada no Google Sites e são induzidas a colar um comando malicioso diretamente no Terminal.

Esse ataque do tipo ClickFix usa anúncios patrocinados para aparecer no topo do Google e entrega uma cadeia de infecção em múltiplas etapas, terminando com um payload universal Mach-O que roda tanto em Macs com Intel quanto com Apple Silicon. A infraestrutura também imita o Claude Code em páginas relacionadas. A lição é clara: confira sempre os URLs, evite comandos de Terminal de sites desconhecidos e proteja seu tráfego com uma VPN confiável.

Se você é desenvolvedor ou entusiasta de IA baixando ferramentas como o Codex, use somente fontes oficiais. Uma camada extra de segurança pode manter sua máquina longe dessas ameaças cada vez mais convincentes.

Download falso do OpenAI Codex engana usuários de macOS e instala malware

Uma nova campanha de malware está enganando usuários de macOS que pesquisam pelo OpenAI Codex. Em vez de encontrar a ferramenta oficial, as vítimas caem em uma página falsa de download hospedada no Google Sites e são induzidas a colar um comando malicioso diretamente no Terminal.

Esse ataque do tipo ClickFix usa anúncios patrocinados para aparecer no topo do Google e entrega uma cadeia de infecção em múltiplas etapas, terminando com um payload universal Mach-O que roda tanto em Macs com Intel quanto com Apple Silicon. A infraestrutura também imita o Claude Code em páginas relacionadas. A lição é clara: confira sempre os URLs, evite comandos de Terminal de sites desconhecidos e proteja seu tráfego com uma VPN confiável.

Se você é desenvolvedor ou entusiasta de IA baixando ferramentas como o Codex, use somente fontes oficiais. Uma camada extra de segurança pode manter sua máquina longe dessas ameaças cada vez mais convincentes.