Google Ads e ChatGPT: la nuova truffa malware che colpisce macOS

Una campagna di malware sofisticata sfrutta Google Ads e conversazioni pubbliche su ChatGPT e Grok per diffondere AMOS, un infostealer per macOS. L’attacco dimostra come l’ecosistema dell’AI possa essere manipolato per fini criminali, colpendo utenti alla ricerca di semplici guide tecniche.

Una nuova minaccia informatica prende di mira gli utenti macOS sfruttando un meccanismo tanto semplice quanto insidioso: risultati sponsorizzati su Google che rimandano a conversazioni apparentemente legittime su ChatGPT e Grok. Secondo quanto rilevato da Kaspersky e approfondito dalla piattaforma di sicurezza Huntress, gli annunci indirizzano le vittime verso chat pubbliche preparate ad hoc, contenenti istruzioni tecniche malevole.

La campagna, basata sulla tecnica nota come ClickFix, intercetta ricerche comuni come “liberare spazio su Mac” o “pulire dati di sistema su iMac”. Seguendo i comandi suggeriti nelle conversazioni AI, l’utente viene indotto a eseguire istruzioni nel Terminale che decodificano uno script bash malevolo. Questo script mostra un falso prompt di sistema per la password, consentendo agli attaccanti di ottenere privilegi di root.

Il payload finale è AMOS, un malware-as-a-service attivo dal 2023 e affittato sul mercato criminale per circa 1.000 dollari al mese. AMOS è progettato esclusivamente per macOS e ruba dati sensibili: credenziali del Keychain, cookie e sessioni dei browser, file locali e soprattutto portafogli di criptovalute. In presenza di app come Ledger o Trezor, il malware le sostituisce con versioni trojanizzate per sottrarre le seed phrase.

La persistenza è garantita da un LaunchDaemon che riavvia il malware quasi istantaneamente se terminato. Il caso evidenzia un’evoluzione delle strategie criminali: non più siti fake, ma piattaforme AI legittime usate come veicolo di fiducia.

Gli esperti raccomandano massima cautela: eseguire comandi trovati online senza comprenderli espone a rischi elevati. Kaspersky sottolinea che una semplice domanda di verifica sulla sicurezza delle istruzioni, posta all’AI stessa, può già far emergere segnali di allarme.


Approfondimento – Cronologia e contesto

Consigli di approfondimento

  • Kaspersky Threat Research: https://www.kaspersky.com/threats
  • Huntress Labs Blog: https://www.huntress.com/blog
  • Apple macOS Security Guide: https://support.apple.com/guide/security

Abstract – Pro, rischi e implicazioni etiche

L’uso di piattaforme AI come canale di distribuzione malware evidenzia un paradosso: strumenti nati per aiutare possono diventare amplificatori di rischio. Il vantaggio per i criminali è l’alto livello di fiducia percepita; il rischio sociale è l’erosione della credibilità delle AI pubbliche. In prospettiva, senza meccanismi di verifica più stringenti e alfabetizzazione digitale, attacchi simili potrebbero moltiplicarsi, normalizzando l’uso dell’AI come vettore di ingegneria sociale avanzata.


Google Ads e ChatGPT: la nuova truffa malware che colpisce macOS

NEWS AIopenmind su:

3D (13)6G (41)Accademia di Comunicazione (4)Acer (1)Adobe (55)Aeronautica (12)Africa (6)Agenti AI (293)Agenti autonomi (2)Agenzia delle Entrate (1)Agenzia Spaziale Europea (ESA) (1)Agenzia viaggi (1)AGI (Intelligenza artificiale generalizzata) (82)AGID (1)Agricoltura (6)AI AnthropoCosmic (0)Amazon (88)Ambiente (5)AMD (7)America Latina (1)Android (10)Animali (7)Animazione (6)Anthropic (107)Anziani (1)App (14)Apple (100)Archeologia (3)Architettura (4)Archivi storici (1)Armi (4)Arredamento interni (2)Arte (36)Asia (1)Assistente vocale (8)Astronomia (3)Asus (2)AT&T (1)Audi (1)Audio (72)Autoapprendimento (1)Avatar (8)Aviazione (2)Avvocati (4)Aziende (27)Banca (7)Bard (3)BCE (1)Biblioteca (1)Bill Gates (2)Bing (9)Biologia (1)Birra (1)Blockchain (2)Boston Dynamics (2)Calcio (3)California (5)Canva (10)Cattolicesimo (3)Certificazioni (1)Character (2)Chataudio (1)Chatbot IA (56)Chip (4)Cina (227)Cinema (20)Claude (32)Clima (6)CNR (1)Coca-Cola (2)Commercio (3)Commissione Europea (6)Compagnie aeree (1)Computer (8)Computer quantistici (89)Computer Vision (3)Comuni italiani (1)Comunicazione (10)Comunicazioni vocali (2)Concorso bellezza AI (1)Consiglio d'Europa (2)Contabilità (2)Convegno (17)Copilot (7)Copyright (33)Corea del Nord (1)Corea del Sud (5)Criptovalute (2)Cybersecurity (143)Dalle-2 (3)Danimarca (1)Dark web (3)Data center (54)Dating (1)Deepfake (6)DeepSeek (31)Design automobilistico (3)Design Industriale (7)Diritti Autore (1)Disney (3)Doppiaggio (1)Drone (1)Droni (1)Dropbox (1)Dubai (1)E-commerce (1)eBay (1)Editing fotografico (3)Editoria (18)ENEA (2)Esercito (2)etc (0)Etica (1282)Europol (3)Eventi (10)Evento (9)Facebook (6)FakeNews (24)Falegnameria (1)Fauna selvatica (1)Film (7)Finanza (100)Finanziamenti Italia (4)Firefly (3)Firefox (3)Fondo Monetario Internazionale (2)Formazione (150)Fotografia (124)Francia (6)Free lance (1)Fujitsu (1)Fusione nucleare (2)G7 (1)Gaming (3)Garante privacy (21)Gelati (1)Giappone (61)Giochi (12)Giornalismo (32)Giustizia (6)Google (643)Governo (9)Governo Italiano (7)Grafica (6)Grok (35)Guerra (36)Guida autonoma (10)Hong Kong (48)Hugging Face (6)IBM (12)Illustrazioni (1)iMessage (1)Immobiliare (1)India (21)Indossabili (4)Influencer (1)Informazione (13)Inghilterra (20)INPS (2)Intel (12)Interfacce neurali (1)ISO (1)Israele (3)Istruzione (18)Jailbreaking (1)Kamala Harris (1)Lavoro (317)Libri (5)Linguistica computazionale (12)Linkedin (12)Linux (1)Luma AI (1)Luna (1)Maltrattamento infantile (1)Marina (1)Marketing (357)Medicina (39)Medio Oriente (1)Mercedes-Benz (1)Meta (185)Metaverso (17)Meteo (2)Microsoft (311)Midjourney (18)Mistral (13)Mobilità sostenibile (2)Moda (7)Modelli AI (156)Motori di Ricerca (14)Motorola (1)Mozilla (3)Museo (1)Musica (63)NASA (5)Nato (2)Natura (8)Natural Language Processing (2)Nazioni Unite (1)NBA (1)Netflix (3)Neuralink (1)NFT (3)Norvegia (2)Nvidia (138)Occhiali (8)Occhiali Intelligenti (21)Occhiali Smart (1)Oculistica (1)Odore (1)Offerte lavoro (2)OMS (1)ONU (3)Open Source (27)OpenAI (544)Opera (17)Opera Browser (1)Oppo (3)Oracle (5)Orologio (1)papa Leone XIV (2)Parlamento Europeo (4)Patente di guida (1)Pensieri (1)Perplexity (33)Pianeta (2)PlayStation (1)Plugin (1)Polizia (2)Ponti (1)Presentazioni aziendali (4)Privacy (34)Programmazione (22)Prompt (5)Pubblicazione (1)Pubblicità (19)QR Code (1)Qualcomm (5)Ray-Ban (7)Realtà mista (5)Reddit (8)Relazioni internazionali (2)Relazioni Pubbliche (3)Religione (1)Report (496)Ricerca scientifica (18)Riconoscimento emotivo (1)Risorse online (100)Ristorazione (5)Robotica (204)Runway (18)Russia (3)Salute (176)Samsung (26)Sanità (25)Satelliti (5)Sceneggiatura (1)Semiconduttori (11)SEO (3)Shopping online (4)Sicurezza (39)Sicurezza informatica (94)SMS (1)Snapchat (12)Soccorso (1)Società (32)SoftBank (1)Software (5)Sony (3)Sora (1)Sport (9)Spotify (12)Stability (5)Stable Animation SDK (1)Stable Diffusion (12)Stampanti (1)Standard (7)Startup (593)streaming live (1)Supercomputer (6)Superintelligenza (3)Sviluppatori (1)Sviluppo sostenibile (1)Svizzera (1)Synthesia (1)Taiwan (58)Taxi (2)Telecomunicazioni (7)Telegram (4)Televisione (2)Tesla (10)TikTok (13)Tinder (5)Torah (1)Traduttore AI (7)Trasporti (65)Truffa (2)Twitter (13)Ucraina (5)Udito (1)UE (16)UNESCO (4)UNICEF (1)Unione Europea (115)Unitree Robotics (1)Università (5)Uomo (1)USA (143)Vaticano (15)Video (155)Videocomunicazione (4)Videogiochi (21)Vietnam (1)Vigili del fuoco (1)Violenza domestica (1)Visualizzazione dati (1)Vodafone (2)Vogue Business - As Gen Z matures (0)Volkswagen (1)VPN (3)Website (14)WhatsApp (12)Wikimedia (1)Wikipedia (4)Wordpress (6)X (13)xAI (11)Xiaomi (1)Yahoo (4)Youtube (33)Zoom (11)



AI open mind

Insieme per riflettere sull’intelligenza - umana e artificiale - tra studi, esperienze, democrazia e innovazione.

Chatbot AI e persone fragili: perché vietare non basta

Articolo di riferimento: “Intelligenza artificiale generativa e fragilità della persona: oltre il «blocco», verso un dovere di diligenza relazionale”Autore: Michele Iaselli — pubblicato su...

Addio Google, il Parlamento Ue sceglie Qwant

Dal 4 giugno 2026 Qwant diventa il motore di ricerca predefinito sui browser interni del Parlamento europeo. La scelta non vieta Google, ma segnala...

All Digital Weeks: L’importanza di un approccio armonizzato

REGISTRATI SU Stati Generali dell’Innovazione – SGI _____________ L’avvento dell’Intelligenza Artificiale – L’importanza di un approccio armonizzato L’avvento dell’Intelligenza Artificiale (AI) rappresenta una delle più significative rivoluzioni...

Iscrizione NEWSLETTER

I dati da Lei forniti non saranno comunicati ad altri soggetti terzi e non saranno trasferiti né in Stati membri dell’Unione Europea né in paesi terzi extra UE.

Visita le sezioni del sito

Link utili

Casi studio, contributi

AI governance: A research agenda, Governance of AI program, Future of Umanity Institute, University of Oxford, Dafoe A., 2017 Artificial intelligence (AI) is a po-tent...

Libri

Ricerche

Piattaforme Corsi Gratuiti

White paper, guidelines