2026-10-02 (FRIDAY): ATOMIC MACOS (AMOS) STEALER INFECTION FROM MALICIOUS AD IMPERSONATING CLAUDE CODE

NOTICE:

ASSOCIATED FILES:

 


Shown above: Malicious ad impersonating Claude Code.

 


Shown above: Malicoius site impersonating Claude Code.

 


Shown above: ClickFix style instructions pretending to install Claude Code but actually installing AMOS Stealer.

 


Shown above: ClickFix style script for AMOS Stealer pasted into a macOS Terminal window.

 


Shown above: Popup requests for password and permissions requested by AMOS Stealer.

 

Click here to return to the main page.