Una campagna di malvertising ha indirizzato gli utenti Mac verso conversazioni condivise sulla piattaforma di Anthropic. Le false istruzioni di installazione scaricavano un malware capace di sottrarre password, documenti e dati dei wallet.
Le chat condivise di Claude sono state usate come supporto per una campagna ClickFix diretta contro gli utenti macOS. L’attacco distribuiva MacSync Stealer, un malware progettato per sottrarre credenziali, file sensibili, dati dei browser e informazioni collegate ai wallet di criptovalute.
La campagna è stata individuata dal team Zscaler Threat Hunting, che ha osservato annunci sponsorizzati capaci di condurre gli utenti verso conversazioni ospitate sul dominio ufficiale di Claude. Le chat fornivano false istruzioni per installare l’applicazione sul Mac, ma i comandi indicati avviavano una catena di infezione composta da più fasi.
La ricerca, pubblicata il 15 luglio 2026 con il nome ClaudeFix, mostra una nuova forma di abuso delle piattaforme di intelligenza artificiale. I criminali non hanno compromesso Claude né hanno sfruttato una vulnerabilità nota del servizio. Hanno invece usato una funzione legittima, quella che crea collegamenti pubblici alle conversazioni, per aumentare la credibilità delle istruzioni malevole.
Che cos’è un attacco ClickFix
ClickFix è una tecnica di ingegneria sociale comparsa nel 2024. La vittima riceve istruzioni che promettono di risolvere un errore, completare una verifica o installare un programma. In realtà, i passaggi chiedono di copiare un comando, aprire il terminale o un’altra interfaccia di sistema e avviare il codice.
L’attacco sfrutta l’azione diretta dell’utente. Un normale download può ricevere un avviso dal browser o dal sistema operativo, mentre un comando incollato nel terminale può avviare script remoti con meno ostacoli. La vittima interpreta inoltre l’operazione come una procedura tecnica legittima, soprattutto quando il contenuto compare su un sito conosciuto.
Nel caso analizzato da Zscaler, l’esca non simulava un messaggio di errore. Presentava invece una presunta procedura per installare Claude su macOS. L’utente doveva copiare un comando nel Terminale, ma quel codice scaricava ed eseguiva MacSync Stealer.
Gli annunci sponsorizzati conducevano alle chat Claude
La catena di attacco partiva da una ricerca sul web. Una persona interessata a Claude poteva cercare espressioni come “Claude download”, “Claude Mac”, “Claude AI” o “Claude Code desktop Mac”.
Tra i risultati appariva un annuncio a pagamento che puntava verso una vera chat condivisa sul dominio di Claude. La presenza del dominio ufficiale riduceva i sospetti e distingueva la campagna dai tradizionali siti contraffatti.
Zscaler ha rilevato che i collegamenti pubblicitari osservati provenivano da Google. I ricercatori hanno identificato 22 differenti ID di campagna e sette termini promozionali associati alle ricerche su Claude. L’attività sarebbe rimasta operativa tra il 12 e il 19 giugno 2026.
La chat mostrava inoltre la dicitura “Shared by Apple Support”. Secondo i ricercatori, gli attaccanti avrebbero impostato “Apple Support” come nome visualizzato dell’account che aveva creato la conversazione. La piattaforma riportava poi quel nome nel collegamento pubblico.
Il marchio Apple, il dominio di Claude e la posizione dell’annuncio tra i risultati di ricerca costruivano tre distinti livelli di fiducia. Nessuno di questi elementi garantiva però l’autenticità delle istruzioni.
Come avveniva l’infezione di MacSync Stealer
La falsa procedura invitava l’utente ad aprire il Terminale di macOS e a incollare un comando basato su curl. Il codice conteneva un indirizzo web nascosto tramite codifica Base64 e trasferiva il risultato direttamente alla shell Zsh.
Il primo script decodificava e decomprimeva un secondo componente. Quest’ultimo nascondeva l’output, scaricava la parte principale di MacSync Stealer e la passava a osascript, lo strumento di macOS che esegue AppleScript dalla riga di comando. Questa procedura riduceva le tracce su disco.
Al termine del furto, il malware raccoglieva le informazioni in un archivio temporaneo. Lo script divideva il file in blocchi da 10 MB, trasferiva ogni parte verso l’infrastruttura degli attaccanti e cancellava l’archivio dopo l’esfiltrazione.
L’infezione richiedeva quindi una partecipazione attiva della vittima. La semplice apertura della chat condivisa non installava MacSync Stealer. L’utente doveva copiare il comando, inserirlo nel Terminale e avviarlo.
Questa distinzione non rende l’attacco meno pericoloso. ClickFix nasce proprio per convincere l’utente a superare volontariamente le barriere che il browser e il sistema operativo applicano ai file scaricati.
Quali dati può rubare MacSync Stealer
MacSync Stealer appartiene alla categoria degli infostealer, malware specializzati nel furto di informazioni presenti sul dispositivo. Il campione analizzato da Zscaler cercava di ottenere la password di macOS attraverso una finestra contraffatta e poteva chiedere alla vittima di concedere l’accesso completo al disco.
Il malware puntava ai file del Portachiavi di macOS, ai cookie, alle credenziali salvate e ai database dei browser basati su Chromium o Gecko. Cercava anche dati associati alle estensioni usate come gestori di password.
Tra gli altri obiettivi figuravano:
- file presenti in Scrivania, Documenti e Download;
- chiavi SSH e configurazioni di servizi AWS o Kubernetes;
- cronologia e configurazioni delle shell;
- dati locali di Telegram Desktop;
- cookie, cronologia e informazioni di compilazione automatica di Safari;
- note archiviate in Apple Notes;
- database KeePass e file VPN;
- estensioni e applicazioni dedicate ai wallet di criptovalute.
Il malware ricercava formati come PDF, DOCX, TXT, PEM, OVPN, KDBX, database, chiavi e file collegati ai wallet. Copiava inoltre le cartelle locali di numerose applicazioni per criptovalute.
Zscaler ha rilevato anche tentativi di scaricare ulteriori componenti quando sul Mac risultavano presenti Ledger Wallet, Ledger Live o Trezor Suite. I ricercatori non hanno potuto recuperare questi payload e hanno quindi presentato come ipotesi la possibile distribuzione di versioni alterate delle applicazioni.
Dalle applicazioni craccate alla tecnica ClickFix
Gli operatori associati a MacSync Stealer avevano già distribuito il malware attraverso false versioni craccate di applicazioni popolari. La nuova campagna sostituisce quel modello con annunci pubblicitari, chat condivise e comandi da eseguire nel Terminale.
Il passaggio a ClickFix offre diversi vantaggi agli attaccanti. Non richiede un sito che riproduca tutta l’interfaccia del servizio originale, sfrutta un dominio affidabile e attribuisce alla vittima il compito di avviare il codice.
La campagna riflette inoltre una tendenza più ampia: servizi cloud, piattaforme collaborative, repository di codice e strumenti di intelligenza artificiale possono ospitare contenuti dannosi senza che l’infrastruttura stessa risulti compromessa.
Nel caso di ClaudeFix, l’intelligenza artificiale non rappresentava il componente tecnico dell’infezione. La piattaforma forniva il contesto credibile nel quale gli attaccanti avevano inserito le istruzioni ClickFix.
I domini usati dagli attaccanti
Zscaler ha individuato numerosi domini associati al download e alla gestione di MacSync Stealer. Molti nomi imitavano attività commerciali locali statunitensi, come servizi immobiliari, studi professionali, imprese di pulizia, centri sanitari e aziende per la manutenzione domestica.
Questa scelta può ridurre i sospetti durante una verifica superficiale. Un dominio dal nome ordinario appare meno pericoloso rispetto a una sequenza casuale di caratteri o a un indirizzo che richiama esplicitamente strumenti di hacking.
Nel codice AppleScript analizzato comparivano anche commenti in lingua russa. Zscaler ritiene quindi possibile che gli autori o gli sviluppatori del malware parlino russo, ma questo elemento non basta per attribuire la campagna a un gruppo specifico o a un Paese.
Anthropic ha rimosso le chat segnalate
Il team Zscaler Threat Hunting ha informato Anthropic dell’uso improprio della piattaforma. Al momento della pubblicazione della ricerca, le conversazioni condivise associate alla campagna non risultavano più accessibili.
Anthropic permette agli utenti di creare un collegamento pubblico che include una copia dei messaggi presenti nella conversazione al momento della condivisione. Le chat non risultano pubbliche per impostazione predefinita e il proprietario può disattivare il collegamento.
La società mette inoltre a disposizione un pulsante per segnalare i contenuti presenti nelle conversazioni condivise e un modulo esterno per richiedere la verifica o la rimozione di materiale che viola le regole della piattaforma o le leggi applicabili.
Come riconoscere una falsa installazione ClickFix
Un sito, una chat o un messaggio devono essere considerati sospetti quando chiedono di copiare comandi nel Terminale, in PowerShell, nella finestra Esegui o nella console del browser.
Un servizio legittimo può fornire documentazione per sviluppatori e amministratori, ma una normale installazione destinata agli utenti comuni non dovrebbe richiedere l’esecuzione di un comando lungo, codificato o poco comprensibile copiato da un annuncio.
Tra i principali segnali di rischio figurano:
- annunci sponsorizzati che propongono download di software;
- istruzioni che chiedono di disattivare protezioni di sistema;
- comandi che usano
curl,wget,bash,zsho stringhe Base64; - richieste improvvise della password di macOS;
- finestre che chiedono l’accesso completo al disco;
- nomi come “Apple Support” privi di una verifica ufficiale;
- collegamenti pubblici creati da utenti sconosciuti;
- procedure che promettono una correzione immediata tramite Terminale.
La presenza di un dominio autentico non dimostra che il contenuto sia sicuro. Piattaforme note possono ospitare file, documenti, repository, conversazioni o moduli creati da soggetti esterni.
Cosa fare dopo l’esecuzione del comando
Chi ha copiato e avviato un comando simile dovrebbe scollegare il Mac dalla rete e interrompere l’accesso agli account più sensibili dal dispositivo coinvolto.
Da un dispositivo sicuro è opportuno modificare prima la password dell’Apple Account e dell’email principale. La priorità successiva riguarda password manager, servizi bancari, account di lavoro, piattaforme cloud, social network e servizi collegati alle criptovalute.
È necessario revocare le sessioni attive, sostituire le chiavi SSH o API presenti sul Mac e controllare gli accessi recenti. Chi conserva seed phrase, chiavi private o wallet sul computer deve trasferire i fondi verso nuovi indirizzi creati da un dispositivo affidabile.
La sola rimozione dello script non garantisce la sicurezza del sistema. MacSync Stealer può sottrarre credenziali e token prima che l’utente rilevi il problema. Un’analisi professionale del dispositivo o una reinstallazione completa di macOS può risultare necessaria negli ambienti aziendali o in presenza di dati finanziari e professionali.











Scrivi una risposta