Mac-User werden mit manipulierten KI-Anleitungen zur Installation von Malware gebracht

12. Dezember 2025

Cyberkriminelle missbrauchen Google-Suchanzeigen, um MacOS-Nutzende über öffentlich geteilte ChatGPT- oder Grok-Chats zur Installation des Infostealers “Amos” zu verleiten. Dabei setzen sie auf Social Engineering und nutzen gezielt das Vertrauen der Nutzer in die KI-Plattformen aus.

Cyberkriminelle missbrauchen Google-Suchanzeigen, um MacOS-Nutzende zur Installation eines Infostealers zu verleiten. Die Betroffenen werden dabei auf trügerische ChatGPT- oder Grok-Chats umgeleitet, wo sie vermeintlich hilfreiche Anleitungen erhalten, wie “Bleepingcomputer” berichtet.

So funktioniert der Malware-Download

Wie “Bleepingcomputer” unter Berufung auf die beiden Cybersecurity-Anbieter Kaspersky und Huntress ausführt, startet der Betrugsversuch, wenn Nutzende auf Google nach spezifischen Anfragen im Zusammenhang mit MacOS suchen. Beispiele hierfür seien Hilfestellungen bei Problemen, Wartungsfragen oder Anleitungen zur Installation von Software, wie etwa dem Webbrowser Atlas von OpenAI. Das Sicherheitsunternehmen Huntress berichtet über ein Beispiel, bei dem nach “Festplattenspeicher unter MacOS freigeben” gesucht wurde. 

Nach einer solchen Anfrage erscheinen unter den Top‑Suchergebnissen Verweise auf manipulierte ChatGPT‑ und Grok‑Chats, die auf den echten Domains liegen, aber von den Angreifern erstellt wurden. In diesen Chats finden User laut Bericht vermeintlich reale Anleitungen für ihre Anfrage, die jedoch einen Terminal-Befehl enthalten. Werde dieser wie in der Anleitung empfohlen in das MacOS-Terminal kopiert und ausgeführt, starte ein bösartiges Skript.

Ähnliche Beiträge

  • Kritische Lücken in Sonicwall, Cisco und ASUS-Produkten angegriffen

    Update: 16. Januar 2026 Der Netzwerkausrüster Cisco hat endlich einen Sicherheitspatch für Secure Email Gateway und Secure Email und Web Manager veröffentlicht, der eine seit Dezember vergangenen Jahres ausgenutzte Lücke schliesst. Sind Attacken erfolgreich, verfügen Angreifer über Root-Rechte und übernehmen die volle Kontrolle über Instanzen. 19. Dezember 2025 Lücken bei Produkten von Cisco, Sonicwall und ASUS In der Nacht zum Donnerstag hat die US-amerikanische IT-Sicherheitsbehörde…

  • Microsoft, SAP und Adobe patchen ihre Systeme (Februar 2026) und stopfen kritische Lücken

    11. Februar 2026 Die 3 Software-Hersteller SAP, Adobe und Microsoft veröffentlichen massenhaft Patches für den Februar 2026. Einige Lücken gelten als hochkritisch. Jetzt patchen!  SAP-Patches SAP hat am Dienstag die Veröffentlichung von 27 neuen und aktualisierten Sicherheitshinweisen bekannt gegeben, darunter zwei, die kritische Sicherheitslücken betreffen. Der erste kritische Sicherheitshinweis, der am SAP-Sicherheitspatch-Tag im Februar 2026 veröffentlicht wurde, betrifft CVE-2026-0488 (CVSS-Score von 9,9), einen Code-Injection-Fehler in…

  • Razzia gegen Werbe-Betrüger mit Prominenten

    08. Dezember 2025 Endlich gehen die Behörden gegen Fake-Werber vor, die mit Promis werben. Razzia gegen Werbe-Betrüger Ermittlern der Zentralstelle Cybercrime Bayern (ZCB) und der Kriminalpolizei Würzburg ist ein bedeutender Schlag gegen die Zulieferer-Industrie des sogenannten Cybertrading-Betrugs gelungen. Bei einer von Europol unterstützten Razzia am 25. November wurden 14 Objekte in Deutschland und Israel durchsucht, darunter in Tel Aviv und Düsseldorf. Ziel waren die Netzwerke,…

  • Alte Schwachstelle in Fortinet-Firewalls wird aktiv angegriffen

    Update: 14. Januar 2026: Fortinet verteilt aktualisierte Software, um teils kritische Sicherheitslücken unter anderem in FortiSIEM und FortiFone zu schliessen. IT-Verantwortliche sollten sie rasch installieren, da Schwachstellen in Fortinet-Produkten häufig im Visier von Cyberkriminellen stehen. In FortiSIEM können Angreifer aus dem Netz über gezielt präparierte TCP-Anfragen beliebige Befehle und Code einschleusen (CVE-2025-64155, CVSS 9.4, Risiko „kritisch“). Grund ist eine unzureichende Filterung von Elementen, die in Betriebssystembefehlen…

  • Neue Smartphones von Motorola – eine Alternative zu Samsung?

    3. März 2026 Mit dem Razr Fold präsentiert Motorola sein erstes faltbares Smartphone im Buchformat. Das Edge 70 Fusion wartet mit einem geschwungenen Display, einem Quad-Curve-Design und hochwertigen Materialien auf. Das Motorola Razr Fold, soeben im Rahmen des MWC in Barcelona angekündigt, sei das erste faltbare Smartphone der Marke im Buchformat, hält der Hersteller fest. Das Gerät bietet ein 6,6 Zoll grosses Aussendisplay; aufgeklappt erscheint ein 2K-LTPO-Innendisplay…

  • Frankreich wieder attackiert – diesmal Banken und Post

    24. Dezember 2025 Frankreich steht wieder unter Hacker-Beschuss, diesmal trifft es Banken und die nationale Post With just three days to go before Christmas, a cyberattack knocked France’s national postal service offline Monday, blocking and delaying package deliveries and online payments. The timing was miserable for millions of people at the height of the Christmas season, as frazzled postal workers fended off frustrated customers. No…