**Mac-користувачів атакують через Google Ads і Claude** — заявляють дослідники Moonlock Lab**.**[**ㅤㅤㅤ**](https://t.me/+B4pfPhGZkLM4MGYy)

Хакери запустили нову схему: люди шукають у Google звичайні інструменти для macOS, переходять по рекламному посиланню — а там нібито легітимна сторінка Claude з інструкцією.

У фінальній команді для Terminal захований шкідливий код. Він завантажує malware MacSync, який краде паролі з macOS Keychain, логіни з браузерів і приватні ключі від криптогаманців.

Реклама проходила через зламані перевірені Google Ads-акаунти, тому виглядала максимально довірено.

**Важливо:** не копіюйте команди в Terminal з рекламних посилань — навіть якщо сайт виглядає офіційно.

[→ Про Бізнес](https://t.me/+vUWj6d_8FtgyMmJi)ㅤ