Cybercriminelen maken misbruik van malafide Google-advertenties die zich voordoen als officiële promoties voor OpenAI Codex, een AI-agent die code kan schrijven en op de desktop draait. Deze advertenties verschijnen bovenaan zoekresultaten wanneer gebruikers zoeken naar de macOS-versie van Codex. In werkelijkheid leiden ze naar een nagemaakte website die gebruikers probeert te verleiden tot het downloaden van malware.

Volgens het cybersecuritybedrijf Cato krijgen gebruikers op de malafide site een zogenoemde fake installer te zien. Deze installer instrueert gebruikers om een commando uit te voeren in de macOS Terminal, zogenaamd om Codex te installeren. Dit commando installeert in werkelijkheid malware die diverse inloggegevens van het systeem steelt. Deze aanvalsmethode staat bekend als een ClickFix-aanval.

De onderzoekers benadrukken dat gebruikers alert moeten zijn bij het downloaden van software via zoekmachines zoals Google, omdat malafide advertenties en websites steeds vaker worden ingezet om systemen te compromitteren.