পুশ সিকিউরিটির নিরাপত্তা গবেষকরা ম্যাকওএস ব্যবহারকারীদের নকল ক্লাউড ইনস্টলার পরিবেশন করার জন্য গুগল সার্চ বিজ্ঞাপন এবং মাইক্রোসফটের নিজস্ব বিং রিডাইরেক্ট পরিকাঠামো হাইজ্যাক করে এমন একটি ম্যালভার্টাইজিং প্রচারণার বিস্তারিত বিবরণ দিয়েছেন। গবেষকদের দ্বারা "অ্যাডসেপশন" ডাব করা কৌশলটি, টিম গুগলে "ক্লাউড ম্যাক" অনুসন্ধানকারী লোকেদের লক্ষ্য করে একটি দূষিত স্পন্সর ফলাফল সনাক্ত করার পরে আবিষ্কার করা হয়েছিল।

যেটি প্রচারকে অস্বাভাবিক করে তোলে তা হল পেলোড নয় বরং ক্ষতিগ্রস্তদের কাছে পৌঁছাতে যে পথটি লাগে তা হল। আক্রমণকারী-নিয়ন্ত্রিত ডোমেনে ক্লিক পাঠানোর পরিবর্তে, স্পনসর করা ফলাফলটি Bing-এর বৈধ bing.com ডোমেন প্রদর্শন করে — একটি গন্তব্য কিছু ব্যবহারকারী এবং কয়েকটি স্বয়ংক্রিয় বিজ্ঞাপন-পর্যালোচনা সিস্টেম সন্দেহজনক বলে মনে করবে। বন্য অঞ্চলে কীভাবে AI টুলিংয়ের অপব্যবহার করা হচ্ছে তা ট্র্যাক করার জন্য, আমাদের AI ইন্ডাস্ট্রি কভারেজ অনুরূপ স্কিমগুলির একটি স্ট্রিং অনুসরণ করেছে যা AI সহকারীর জনপ্রিয়তার উপর ব্যবসা করে।

কিভাবে 'অ্যাডসেপশন' রিডাইরেক্ট চেইন কাজ করে

পুশ সিকিউরিটির প্রতিবেদন অনুসারে, একজন শিকার যিনি ক্ষতিকারক Google বিজ্ঞাপনে ক্লিক করেছিলেন, তিনি Bing-এর bing.com/ck/a ক্লিক-ট্র্যাকিং এন্ডপয়েন্টে অবতরণের আগে Google-এর স্ট্যান্ডার্ড বিজ্ঞাপন পুনঃনির্দেশের মধ্য দিয়ে যান৷ Bing-এর নিজস্ব অনুসন্ধান ফলাফলে ক্লিক লগ করার জন্য সেই শেষ পয়েন্টটি বিদ্যমান, কিন্তু আক্রমণকারীরা কীভাবে এটিকে ব্রাউজারগুলিকে তাদের পছন্দের গন্তব্যে ফরোয়ার্ড করা যায় তা খুঁজে বের করেছে।

সেখান থেকে, একটি দক্ষিণ আমেরিকান খুচরা বিক্রেতার অন্তর্গত একটি বৈধ কিন্তু আপস করা WordPress ওয়েবসাইটের মাধ্যমে চেইনটি চলতে থাকে, যা অবশেষে দর্শককে claude-desk-code[.]com-এ পুনঃনির্দেশিত করে — macOS ব্যবহারকারীদের দূষিত কমান্ড চালানোর জন্য কৌশলে তৈরি করা একটি নকল Claude ডাউনলোড পৃষ্ঠা।

গবেষকরা বিশ্বাস করেন যে বিং এর বিশ্বস্ত ডোমেনের মাধ্যমে রাউটিং ইচ্ছাকৃত। বিজ্ঞাপনের চূড়ান্ত দৃশ্যমান গন্তব্যকে মাইক্রোসফ্ট সম্পত্তি করে, প্রচারাভিযানটি বিজ্ঞাপনের নিরাপত্তা পরীক্ষা এড়াতে ডিজাইন করা হয়েছে বলে মনে হচ্ছে, যখন আপস করা ওয়ার্ডপ্রেস সাইটটি একটি বিনিময়যোগ্য মধ্যস্থতাকারী হিসাবে কাজ করে যেটি যদি রিপোর্ট করা হয় এবং অফলাইনে নেওয়া হয় তবে অদলবদল করা যেতে পারে।

ক্লোকিং এর দুই স্তর

ক্যাম্পেইনটি নিরাপত্তা স্ক্যানার এবং কৌতূহলী দর্শকদের পেলোডে পৌঁছাতে বাধা দিতে একাধিক স্তরের ক্লোকিং ব্যবহার করে:

  • আপস করা ওয়ার্ডপ্রেস সাইট পরীক্ষা করে যে ভিজিটররা Bing রেফারার এবং নির্দিষ্ট ব্রাউজার হেডার নিয়ে এসেছেন তার আগে এটি তাদের কোথাও পুনঃনির্দেশ করে।
  • জাল Claude সাইটটি JavaScript চালায় যা যাচাই করে যে ভিজিটর Google বা Bing থেকে এসেছে।
  • যে কেউ সরাসরি দূষিত URL খুলতে চেষ্টা করে তাকে একটি 404 ত্রুটি পৃষ্ঠায় বাউন্স করা হয়, যা আক্রমণের স্বয়ংক্রিয় বিশ্লেষণকে উল্লেখযোগ্যভাবে কঠিন করে তোলে।

শুধুমাত্র একজন দর্শক যিনি সম্পূর্ণ বিজ্ঞাপন-টু-পুনঃনির্দেশ-টু-সমঝোতা পথ অনুসরণ করেন তারাই নকল ইনস্টলার পৃষ্ঠাটি দেখতে পান।

চূড়ান্ত ধাপে ক্লিপবোর্ড অদলবদল

প্রচারণার সবচেয়ে প্রতারণামূলক উপাদানটি ফানেলের একেবারে শেষে বসে। নকল ডাউনলোড পৃষ্ঠাটি অ্যানথ্রপিকের অফিসিয়াল ক্লড ইনস্টলেশন নির্দেশাবলীর একটি বিশ্বাসযোগ্য অনুকরণ, এবং এটি এমনকি কোম্পানির প্রকৃত ইনস্টল কমান্ড প্রদর্শন করে: curl -fsSL https://claude.ai/install.sh | বাশ

কিন্তু যখন ভিজিটর কপি বোতামে ক্লিক করে, পৃষ্ঠাটি নীরবে একটি দূষিত কমান্ড ক্লিপবোর্ডে আসলটির পরিবর্তে অদলবদল করে। প্রতিস্থাপিত কমান্ড প্রথমে অ্যানথ্রপিকের অফিসিয়াল ওয়েবসাইট থেকে ক্লড ডাউনলোড করার দাবি করে একটি বার্তা প্রিন্ট করে। পটভূমিতে, এটি lake-90[.]com-এর দিকে নির্দেশ করে একটি Base64-এনকোডেড URL ডিকোড করে, আক্রমণকারীর সার্ভার থেকে শান্তভাবে একটি .dat ফাইল ডাউনলোড করতে কার্ল ব্যবহার করে এবং ফাইলের বিষয়বস্তুগুলিকে সরাসরি ম্যাকওএস-এর জেড শেল (zsh)-এ পাইপ করে।

একজন ব্যবহারকারী যে নির্দেশনাগুলি সাবধানে অনুসরণ করে — এমনকি একজন যিনি স্ক্রিনে কমান্ডটি পড়েন এবং এটিকে অ্যানথ্রপিকের বাস্তব ডকুমেন্টেশনের সাথে তুলনা করেন — তিনি কিছুই ভুল দেখেন না। প্রতারণাটি শুধুমাত্র ক্লিপবোর্ডে ঘটে, এই মুহূর্তে কপি ক্লিক করা এবং টার্মিনালে আটকানো।

কেন বিশ্বস্ত ডোমেন ম্যালভার্টাইজিং প্লেবুক পরিবর্তন করে

সাধারণ ম্যালভার্টাইজিং প্রচারাভিযানগুলিকে চিহ্নিত করা যুক্তিসঙ্গতভাবে সহজ: বিজ্ঞাপনগুলি একটি চেহারার মতো ডোমেনে পয়েন্ট করে এবং ব্রাউজারের ঠিকানা বার গেমটিকে দূরে সরিয়ে দেয়৷ অ্যাডসেপশন সেই মডেলটিকে উল্টে দেয়। দৃশ্যমান গন্তব্য হল bing.com, ইন্টারমিডিয়েট হপ হল একটি প্রকৃত ছোট-ব্যবসায়িক ওয়েবসাইট, এবং চূড়ান্ত পেলোড রেফারার চেকের পিছনে গেট করা হয় যা ম্যানুয়াল পরিদর্শনকে হারায়।

পুশ সিকিউরিটির গবেষকরা নোট করেছেন যে বিং-এর ক্লিক-ট্র্যাকিং পুনঃনির্দেশগুলি ভিজিটরদের এগিয়ে পাঠানোর জন্য জাভাস্ক্রিপ্ট ব্যবহার করে, যা ট্র্যাফিককে এমনভাবে লন্ডার করার অনুমতি দেয় যা বিং থেকে উদ্ভূত বলে মনে হয়। যেহেতু ক্লিক-ট্র্যাকিং এন্ডপয়েন্ট হল মূল অবকাঠামো, মাইক্রোসফ্ট এটিকে ব্লকলিস্ট করতে পারে না — এটিকে তার নিজস্ব পুনঃনির্দেশ চেইনের মধ্যে নির্দিষ্ট অপব্যবহারের প্যাটার্ন সনাক্ত করতে হবে এবং মেরে ফেলতে হবে।

এপিসোডটি অপরাধীদের কাছে এআই ব্র্যান্ডিং কতটা মূল্যবান হয়ে উঠেছে তারও একটি অনুস্মারক। জনপ্রিয় AI সরঞ্জামগুলির জন্য নকল ইনস্টলার - Claude, ChatGPT এবং অনুরূপ সহকারী - একটি ক্রমবর্ধমান সাধারণ প্রলোভন কারণ লক্ষ লক্ষ লোক প্রতি মাসে ডাউনলোড নির্দেশাবলী অনুসন্ধান করে এবং তাদের মধ্যে একটি অর্থপূর্ণ অংশ হল প্রথমবারের ব্যবহারকারী যারা এখনও জানেন না যে একটি বৈধ ইনস্টলার পৃষ্ঠা দেখতে কেমন।

ব্যবহারকারী এবং দল কি করতে পারে

ব্যবহারিক প্রতিরক্ষাগুলি অদ্ভূত কিন্তু কার্যকর। স্পনসর করা ফলাফলে ক্লিক করার পরিবর্তে শুধুমাত্র বিক্রেতার অফিসিয়াল ওয়েবসাইটে সরাসরি নেভিগেট করে Claude এবং অন্যান্য ডেভেলপার টুল ইনস্টল করুন। প্যাকেজ ম্যানেজারদের পছন্দ করুন যেমন হোমব্রু, যেখানে প্যাকেজ পর্যালোচনা করা হয় এবং ডাউনলোডের উৎস ঠিক করা হয়। এবং সন্দেহের সাথে ওয়েব থেকে একটি টার্মিনাল কমান্ড পেস্ট করার জন্য যেকোনো নির্দেশের সাথে আচরণ করুন: প্রথমে এটি একটি টেক্সট এডিটরে পেস্ট করুন এবং সেখানে আসলে কী এসেছে তা পড়ুন, কারণ অ্যাডসেপশন ক্যাম্পেইনটি দেখায় যে আপনি যে কমান্ডটি দেখছেন সেটি আর আপনার পেস্ট করা কমান্ড হওয়ার নিশ্চয়তা নেই।

ডিএনএস বা প্রক্সি লেয়ারে সফ্টওয়্যার-সম্পর্কিত প্রশ্নের জন্য স্পনসর করা ফলাফলগুলি ব্লক করে এবং মেশিনে ইনস্টল নির্দেশাবলী চালানোর সাথে সাথে অজানা ডোমেনে আউটবাউন্ড সংযোগের জন্য পর্যবেক্ষণ করে সংস্থাগুলি আরও এগিয়ে যেতে পারে।

পুশ সিকিউরিটির রিপোর্টে বলা হয় না যে অভিযানটি আবিষ্কৃত হওয়ার আগে কত সময় ধরে চালানো হয়েছিল বা কতজন ব্যবহারকারী শেষ পর্যন্ত দূষিত কমান্ডটি কার্যকর করেছিলেন। প্রতিবেদন প্রকাশের সময় গুগল এবং মাইক্রোসফ্ট প্রকাশ্যে ফলাফলের প্রতিক্রিয়া জানায়নি। যা স্পষ্ট তা হল বৈধ বিজ্ঞাপন পরিকাঠামো এবং আক্রমণকারী পরিকাঠামোর মধ্যে সীমানা বেশিরভাগ ব্যবহারকারীর ধারণার চেয়ে পাতলা - এবং সফ্টওয়্যারে সবচেয়ে দ্রুত বর্ধনশীল ব্র্যান্ডগুলি এখন সবচেয়ে বেশি ছদ্মবেশী।

---

এআই থেকে এগিয়ে থাকুন

সর্বশেষ AI খবর, বিশ্লেষণ এবং সাফল্য পান — সব এক জায়গায়।

আরও এআই খবর পড়ুন →