قام باحثو الأمن في Push Security بتفصيل حملة إعلانية ضارة تخطف إعلانات بحث Google والبنية التحتية لإعادة توجيه Bing الخاصة بشركة Microsoft لخدمة مثبتات Claude المزيفة لمستخدمي macOS. وتم اكتشاف هذه التقنية، التي أطلق عليها الباحثون اسم "Adception"، بعد أن اكتشف الفريق نتيجة دعائية ضارة تستهدف الأشخاص الذين بحثوا عن "كلود ماك" على جوجل.

إن ما يجعل الحملة غير عادية ليس الحمولة، بل الطريق الذي تسلكه للوصول إلى الضحايا. بدلاً من إرسال النقرات إلى مجال يتحكم فيه المهاجم، عرضت النتيجة المدعومة نطاق Bing.com الشرعي - وهي وجهة قد يعتبرها عدد قليل من المستخدمين، وعدد قليل من أنظمة مراجعة الإعلانات الآلية، مشبوهة. بالنسبة لأي شخص يتتبع كيفية إساءة استخدام أدوات الذكاء الاصطناعي على أرض الواقع، فقد اتبعت تغطية صناعة الذكاء الاصطناعي سلسلة من المخططات المماثلة التي تستغل شعبية مساعدي الذكاء الاصطناعي.

كيف تعمل سلسلة إعادة التوجيه "القبول".

وفقًا لتقرير Push Security، فإن الضحية التي نقرت على إعلان Google الضار مررت أولاً عبر إعادة توجيه الإعلانات القياسية من Google قبل الوصول إلى نقطة نهاية تتبع النقرات في Bing.com/ck/a. توجد نقطة النهاية هذه لتسجيل النقرات على نتائج البحث الخاصة بـ Bing، لكن المهاجمين اكتشفوا كيفية جعلها تعيد توجيه المتصفحات إلى الوجهة التي يختارونها.

من هناك، استمرت السلسلة من خلال موقع WordPress شرعي ولكن مخترق ينتمي إلى أحد متاجر التجزئة في أمريكا الجنوبية، والذي أعاد توجيه الزائر أخيرًا إلى claude-desk-code[.]com - وهي صفحة تنزيل مزيفة لـ Claude تم تصميمها لخداع مستخدمي macOS لتشغيل أوامر ضارة.

يعتقد الباحثون أن التوجيه عبر مجال Bing الموثوق به متعمد. من خلال جعل الوجهة المرئية النهائية للإعلان إحدى ممتلكات Microsoft، تبدو الحملة مصممة للتهرب من فحوصات الأمان الإعلانية، بينما يعمل موقع WordPress المخترق كوسيط قابل للتبديل يمكن تبديله إذا تم الإبلاغ عنه وإيقافه عن الاتصال بالإنترنت.

طبقتين من التغطية

تستخدم الحملة أيضًا طبقات متعددة من إخفاء الهوية لمنع الماسحات الضوئية الأمنية والزوار الفضوليين من الوصول إلى الحمولة:

  • يتحقق موقع WordPress المخترق من وصول الزائرين باستخدام مُحيل Bing ورؤوس متصفح محددة قبل أن يعيد توجيههم إلى أي مكان.
  • يقوم موقع كلود المزيف بتشغيل JavaScript الذي يتحقق من أن الزائر قد جاء من Google أو Bing.
  • أي شخص يحاول فتح عنوان URL الضار مباشرةً، يتم ارتداده إلى صفحة الخطأ 404، مما يجعل التحليل الآلي للهجوم أكثر صعوبة.

فقط الزائر الذي يتبع المسار الكامل للإعلان لإعادة التوجيه للتسوية هو من يرى صفحة التثبيت المزيفة.

تبديل الحافظة في الخطوة النهائية

يقع العنصر الأكثر خداعًا في الحملة في نهاية مسار التحويل. تعد صفحة التنزيل المزيفة تقليدًا مقنعًا لتعليمات التثبيت الرسمية لـ Anthropic، كما أنها تعرض أمر التثبيت الأصلي للشركة: curl -fsSL https://claude.ai/install.sh | سحق.

ولكن عندما ينقر الزائر على زر النسخ، تقوم الصفحة بتبديل أمر ضار بصمت إلى الحافظة بدلاً من الأمر الحقيقي. يقوم الأمر البديل أولاً بطباعة رسالة تطالب بتنزيل Claude من موقع Anthropic الرسمي. في الخلفية، يقوم بفك تشفير عنوان URL المشفر بـ Base64 والذي يشير إلى Lake-90[.]com، ويستخدم حليقة لتنزيل ملف .dat بهدوء من خادم المهاجم، وينقل محتويات الملف مباشرة إلى Z Shell (zsh) لنظام التشغيل MacOS للتنفيذ.

المستخدم الذي يتبع التعليمات بعناية - حتى الشخص الذي يقرأ الأمر على الشاشة ويقارنه بالوثائق الحقيقية لـ Anthropic - لا يرى شيئًا خاطئًا. يحدث الخداع فقط في الحافظة، في اللحظة بين النقر فوق النسخ واللصق في الوحدة الطرفية.

لماذا تغير النطاقات الموثوقة قواعد اللعب الخاصة بالإعلانات الضارة

من السهل إلى حد معقول اكتشاف الحملات الإعلانية الضارة النموذجية: يشير الإعلان إلى نطاق مشابه، ويكشف شريط عنوان المتصفح عن اللعبة. القبول يقلب هذا النموذج. الوجهة المرئية هي bing.com، والقفزة المتوسطة هي موقع ويب حقيقي للشركات الصغيرة، ويتم وضع الحمولة النهائية خلف عمليات التحقق المرجعية التي تبطل الفحص اليدوي.

لاحظ باحثو Push Security أن عمليات إعادة التوجيه لتتبع النقرات في Bing تستخدم جافا سكريبت لإرسال الزائرين إلى الأمام، وهو ما يسمح بغسل حركة المرور بطريقة يبدو أنها ناشئة من Bing نفسه. ونظرًا لأن نقطة نهاية تتبع النقرات هي بنية أساسية أساسية، فلا تستطيع Microsoft ببساطة إدراجها في قائمة الحظر - بل يتعين عليها اكتشاف نمط إساءة الاستخدام المحدد والقضاء عليه داخل سلسلة إعادة التوجيه الخاصة بها.

تعد هذه الحلقة أيضًا بمثابة تذكير بمدى أهمية العلامات التجارية للذكاء الاصطناعي بالنسبة للمجرمين. تعد أدوات التثبيت المزيفة لأدوات الذكاء الاصطناعي الشائعة - Claude وChatGPT والمساعدين المشابهين - إغراءً شائعًا بشكل متزايد على وجه التحديد لأن الملايين من الأشخاص يبحثون عن تعليمات التنزيل كل شهر ونسبة كبيرة منهم هم مستخدمون لأول مرة لا يعرفون بعد كيف تبدو صفحة التثبيت الشرعية.

ما يمكن للمستخدمين والفرق فعله

الدفاعات العملية غير جذابة ولكنها فعالة. قم بتثبيت Claude وأدوات المطورين الأخرى فقط من خلال الانتقال مباشرةً إلى الموقع الرسمي للمورد بدلاً من النقر على النتائج الدعائية. تفضل مديري الحزم مثل Homebrew، حيث تتم مراجعة الحزم ويتم إصلاح مصدر التنزيل. وتعامل مع أي تعليمات للصق أمر طرفي من الويب بعين الشك: الصقه في محرر النصوص أولاً واقرأ ما وصل إليه بالفعل، لأن حملة القبول تظهر أن الأمر الذي تراه لم يعد مضمونًا أنه الأمر الذي تلصقه.

يمكن للمؤسسات أن تذهب أبعد من ذلك من خلال حظر النتائج المدعومة للاستعلامات المتعلقة بالبرمجيات في طبقة DNS أو الوكيل ومن خلال مراقبة الاتصالات الصادرة إلى مجالات غير معروفة فورًا بعد تشغيل تعليمات التثبيت على الجهاز.

لا يوضح تقرير Push Security المدة التي استغرقتها الحملة قبل اكتشافها أو عدد المستخدمين الذين نفذوا الأمر الخبيث في النهاية. ولم ترد جوجل ومايكروسوفت علنًا على النتائج حتى وقت نشر التقرير. الأمر الواضح هو أن الحدود بين البنية التحتية الإعلانية المشروعة والبنية التحتية للمهاجمين أضيق مما يفترض معظم المستخدمين - وأن العلامات التجارية الأسرع نموًا في مجال البرمجيات هي الآن الأكثر جدارة بانتحال شخصيتها.

---

ابقَ في طليعة الذكاء الاصطناعي

احصل على آخر الأخبار والتحليلات والإنجازات في مجال الذكاء الاصطناعي — كل ذلك في مكان واحد.

اقرأ المزيد من أخبار الذكاء الاصطناعي →