Tội phạm mạng phát tán mã độc Mac qua quảng cáo OpenAI Codex giả mạo
Các nhà nghiên cứu tại Cato Networks phát hiện chiến dịch tấn công mới nhắm vào lập trình viên Mac thông qua quảng cáo Google giả mạo trang tải OpenAI Codex. Kỹ thuật ClickFix được sử dụng để lừa nạn nhân tự chạy lệnh độc hại trong Terminal, cài đặt phần mềm đánh cắp thông tin AMOS. Chiến dịch này cũng có biến thể nhắm vào Claude Code của Anthropic.

Cảnh báo: Mã độc MacBook phát tán qua quảng cáo giả mạo OpenAI Codex
Các chuyên gia bảo mật vừa phát hiện một chiến dịch tấn công tinh vi nhắm vào lập trình viên sử dụng máy Mac thông qua quảng cáo Google giả mạo trang tải công cụ Codex của OpenAI. Thủ đoạn này lợi dụng kỹ thuật ClickFix để lừa nạn nhân tự tay chạy mã độc, biến chính người dùng thành công cụ cài đặt phần mềm độc hại mà không hề hay biết.
Mã độc được xác định có nhiều điểm tương đồng với Atomic macOS Stealer (AMOS) — một phần mềm đánh cắp thông tin nổi tiếng từng được phát tán qua các chiến dịch quảng cáo độc hại trước đây.
Chiến dịch tấn công hoạt động như thế nào?
Khi lập trình viên tìm kiếm Codex trên Google, các quảng cáo trả phí (sponsored results) sẽ hiển thị ở vị trí đầu tiên, dẫn họ đến một trang tải xuống trông rất chuyên nghiệp được lưu trữ trên Google Sites với đầy đủ thương hiệu của OpenAI. Tuy nhiên, không có file cài đặt nào chờ đợi phía sau.
Thay vào đó, trang web giả mạo hướng dẫn người dùng mở Terminal, dán lệnh được cung cấp và thực thi — điều này được ngụy trang như một bước trong quy trình cài đặt hợp lệ.
Đây là biến thể của kỹ thuật ClickFix — ngày càng phổ biến — trong đó kẻ tấn công thuyết phục nạn nhân tự thực thi lệnh độc hại thay vì dựa vào file đính kèm hoặc file thực thi đáng ngờ.
Quy trình lây nhiễm nhiều giai đoạn
- Lệnh bắt đầu bằng một câu lệnh npm trông có vẻ hợp lệ để cài Codex
- Đoạn mã bổ sung giải mã URL dạng Base64, tải script từ máy chủ của kẻ tấn công và đưa trực tiếp vào zsh
- Script tiếp tục tải xuống trình tải giai đoạn hai, thông báo cho máy chủ chỉ huy rằng nạn nhân đã "dính bẫy"
- Tải xuống file thực thi Mach-O vào thư mục
/tmp/helper - Xóa thông tin bảo mật macOS dùng để gắn cờ file tải về nguy hiểm, giúp mã độc né tránh cảnh báo hệ thống (như Gatekeeper)
- Phần mềm độc hại cuối cùng là file universal Mach-O, có thể chạy trên cả chip Intel lẫn Apple Silicon
Các biện pháp chống lại nhà nghiên cứu bảo mật
Kẻ tấn công đã chủ động triển khai nhiều lớp phòng thủ khiến việc điều tra trở nên khó khăn. Mặc dù nạn nhân ban đầu được dẫn đến Google Sites, nội dung độc hại thực sự được nhúng từ cơ sở hạ tầng riêng của kẻ tấn công qua iframe.
Hệ thống này kiểm tra hệ điều hành và đường dẫn truy cập của khách truy cập — nếu không khớp cấu hình mục tiêu, nó sẽ hiển thị nội dung vô hại. Trang web giả mạo cũng có cả nút tải cho Linux và macOS, nhưng các nhà nghiên cứu chỉ ghi nhận chuỗi tấn công được kích hoạt trên nền tảng Mac.
Codex không phải mục tiêu duy nhất
Trong quá trình điều tra, Cato Networks cũng tìm thấy một trang ClickFix tương tự giả mạo Claude Code của Anthropic — có chung cơ sở hạ tầng với chiến dịch nhắm vào Codex. Điều này cho thấy các nhóm tội phạm mạng đang mở rộng mục tiêu sang nhiều công cụ AI coding phổ biến.
Lời khuyên cho lập trình viên
- Luôn truy cập trực tiếp trang chủ của OpenAI hoặc Anthropic thay vì click vào kết quả quảng cáo
- Kiểm tra kỹ URL trước khi tải bất kỳ công cụ phát triển nào
- Không bao giờ dán và chạy lệnh từ website lạ vào Terminal
- Sử dụng nguồn cài đặt chính thức như Homebrew, npm registry hoặc GitHub releases đã xác minh
Các lập trình viên Việt Nam thường xuyên sử dụng Mac cho công việc phát triển cần đặc biệt cảnh giác với thủ đoạn này, khi mà các công cụ AI coding đang trở thành mục tiêu hấp dẫn của tội phạm mạng toàn cầu.