중요Reddit
구글 스폰서 광고 사칭한 가짜 OpenAI Codex, 악성 스틸러 유포
Codex 설치 명령어에 base64로 숨긴 악성 curl 포함. 설치 스크립트 출처와 명령어 반드시 검증할 것.
요약
구글 검색 결과 최상단에 노출된 'OpenAI Codex' 스폰서 광고가 악성코드 유포 페이지로 연결되는 사례가 레딧(Reddit)을 통해 보고되었습니다. 해당 광고는 구글 공식 URL처럼 보였으나, 클릭 시 가짜 설치 지침이 포함된 구글 페이지(Google Pages)로 리다이렉트되었습니다. 사용자가 가짜 설치 명령어를 실행하면 기기에 악성 스틸러(Stealer)가 설치되는 방식입니다. 특히 개발자들을 대상으로 하는 검색 결과를 악용하여 정교하게 위장했으므로 각별한 주의가 요구됩니다. 신뢰할 수 없는 출처의 설치 스크립트나 명령어를 실행하지 않도록 보안 점검이 필요합니다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Warning: Sponsored Google result for OpenAI Codex led me to a malicious stealer
원문 보기 ↗