Cybercrims are using fake OpenAI Codex download pages to trick Mac developers into running malware disguised as installation commands. Researchers at Cato Networks uncovered the campaign after spotting sponsored Google search results targeting people looking to download Codex for macOS. The ads direct would-be users to a convincing-looking...
8 🕛 kürzlich 1 Min Lesezeit 6 Leser online ️ CVE-RADAR
Crooks push Mac malware through fake OpenAI Codex ads
️ Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH EPSS 32.4%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf theregister.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 115 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 41%
🟡 In Evaluierung 22%
🟢 Keine Auswirkung 14%
Spannende Innovation 23%
Verwandte Story-Cluster & Quellen (Vektor-KI)
3 Quellen
Black Hat Asia 2026 | Subverting Screen Trust via State Disruption and ONE-WAY Flooding
1 Quelle
Warmwind AI Employees Automate Typing, Clicking & Computer Use Like 1,000 Humans
1 Quelle
Who’s afraid of an open-weight model? GLM, context bombing and post-Black Hat attacks
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern