Bezpečnostní výzkumníci ze společnosti Push Security podrobně popsali malvernisovou kampaň, která zneužívá reklamy ve vyhledávání Google a vlastní infrastrukturu přesměrování Bing společnosti Microsoft, aby uživatelům macOS poskytovala falešné instalační programy Claude. Technika, kterou vědci nazvali „Adception“, byla objevena poté, co tým objevil škodlivý sponzorovaný výsledek zaměřený na lidi, kteří na Googlu hledali „claude mac“.
To, co dělá kampaň neobvyklou, není užitečné zatížení, ale cesta, kterou se dostane k obětem. Namísto odesílání kliknutí do domény kontrolované útočníkem sponzorovaný výsledek zobrazil legitimní doménu Bingu bing.com – cíl, který by několik uživatelů a několik automatizovaných systémů pro kontrolu reklam považovalo za podezřelé. Pro každého, kdo sleduje, jak jsou nástroje umělé inteligence zneužívány ve volné přírodě, naše pokrytí odvětví umělé inteligence následovalo řadu podobných schémat, které obchodují s popularitou asistentů umělé inteligence.
Jak funguje řetězec přesměrování „Přijetí“.
Podle zprávy Push Security oběť, která klikla na škodlivou reklamu Google, nejprve prošla standardním přesměrováním reklamy Google, než přistála na koncovém bodu Bing bing.com/ck/a pro sledování kliknutí. Tento koncový bod existuje pro protokolování kliknutí na vlastní výsledky vyhledávání Bing, ale útočníci přišli na to, jak přesměrovat prohlížeče do cíle, který si vybrali.
Odtud řetězec pokračoval přes legitimní, ale kompromitovanou webovou stránku WordPress patřící jihoamerickému prodejci, která nakonec přesměrovala návštěvníka na claude-desk-code[.]com – falešnou stránku pro stahování Claude vytvořenou tak, aby přiměla uživatele macOS ke spuštění škodlivých příkazů.
Vědci se domnívají, že směrování přes důvěryhodnou doménu Bing je záměrné. Tím, že je konečný viditelný cíl reklamy vlastnictvím společnosti Microsoft, kampaň se zdá být navržena tak, aby se vyhnula bezpečnostním kontrolám reklamy, zatímco kompromitovaný web WordPress funguje jako zaměnitelný prostředník, kterého lze v případě nahlášení a stažení do režimu offline vyměnit.
Dvě vrstvy maskování
Kampaň také používá několik vrstev maskování, aby se zabránilo bezpečnostním skenerům a zvědavým návštěvníkům, aby se vůbec dostali k užitečné zátěži:
- Napadený web WordPress kontroluje, zda návštěvníci přišli s odkazem Bing a konkrétními záhlavími prohlížeče, než je kamkoli přesměruje.
- Na falešném webu Claude běží JavaScript, který ověřuje, že návštěvník přišel z Googlu nebo Bingu.
- Každý, kdo se pokusí přímo otevřít škodlivou adresu URL, je přesměrován na chybovou stránku 404, což výrazně ztěžuje automatizovanou analýzu útoku.
Falešnou stránku instalačního programu uvidí pouze návštěvník, který sleduje úplnou cestu přesměrování reklamy ke kompromisu.
Výměna schránky v posledním kroku
Nejklamnější prvek kampaně se nachází na samém konci trychtýře. Falešná stránka ke stažení je přesvědčivou napodobeninou oficiálních instalačních pokynů společnosti Anthropic Claude a dokonce zobrazuje skutečný instalační příkaz společnosti: curl -fsSL https://claude.ai/install.sh | bash.
Ale když návštěvník klikne na tlačítko kopírování, stránka tiše zamění škodlivý příkaz do schránky místo toho skutečného. Nahrazený příkaz nejprve vytiskne zprávu požadující stažení Clauda z oficiálních stránek Anthropic. Na pozadí dekóduje adresu URL zakódovanou v Base64 směřující na lake-90[.]com, použije curl k tichému stažení souboru .dat ze serveru útočníka a obsah souboru přenese přímo do Z shellu macOS (zsh) ke spuštění.
Uživatel, který pečlivě dodržuje pokyny – dokonce i ten, kdo čte příkaz na obrazovce a porovnává jej se skutečnou dokumentací Anthropic – nevidí nic špatného. Ke klamání dochází pouze ve schránce, v okamžiku mezi kliknutím na kopírovat a vložením do Terminálu.
Proč Trusted Domains mění příručku malvertisingu
Typické inzertní kampaně lze poměrně snadno odhalit: reklama ukazuje na podobnou doménu a adresní řádek prohlížeče hru prozrazuje. Adception tento model převrací. Viditelným cílem je bing.com, prostředním skokem je skutečná webová stránka pro malé firmy a konečná užitečná zátěž je uzavřena kontrolami refererů, které porušují manuální kontrolu.
Výzkumníci společnosti Push Security poznamenávají, že přesměrování Bingu pro sledování kliknutí používá JavaScript k tomu, aby posílal návštěvníky dál, což umožňuje praní provozu způsobem, který vypadá, že pochází ze samotného Bingu. Protože koncový bod pro sledování kliknutí je základní infrastrukturou, Microsoft jej nemůže jednoduše blokovat – musí detekovat a zabít konkrétní vzor zneužití ve svém vlastním řetězci přesměrování.
Tato epizoda je také připomínkou toho, jak cenným se pro zločince stal branding AI. Falešné instalátory pro oblíbené nástroje umělé inteligence – Claude, ChatGPT a podobní asistenti – jsou stále běžnějším lákadlem právě proto, že miliony lidí každý měsíc hledají pokyny ke stažení a významnou část z nich tvoří uživatelé poprvé, kteří ještě nevědí, jak vypadá legitimní stránka instalátoru.
Co mohou uživatelé a týmy dělat
Praktické obrany jsou neokoukané, ale účinné. Nainstalujte Claude a další vývojářské nástroje pouze tak, že přejdete přímo na oficiální web dodavatele a neklikáte na sponzorované výsledky. Preferujte správce balíčků, jako je Homebrew, kde se balíčky kontrolují a zdroj stahování je pevně daný. A s každým pokynem pro vložení příkazu terminálu z webu zacházejte s podezřením: nejprve jej vložte do textového editoru a přečtěte si, co tam skutečně přistálo, protože kampaň Adception ukazuje, že příkaz, který vidíte, již není zaručeně tím příkazem, který vložíte.
Organizace mohou jít ještě dále blokováním sponzorovaných výsledků pro dotazy související se softwarem na vrstvě DNS nebo proxy a sledováním odchozích připojení k neznámým doménám ihned po spuštění pokynů k instalaci na počítači.
Zpráva Push Security neuvádí, jak dlouho kampaň běžela, než byla objevena, ani kolik uživatelů nakonec provedlo škodlivý příkaz. Google a Microsoft na zjištění v době zveřejnění zprávy veřejně nereagovaly. Jasné je, že hranice mezi legitimní reklamní infrastrukturou a infrastrukturou pro útočníky je tenčí, než většina uživatelů předpokládá – a že nejrychleji rostoucí značky v oblasti softwaru jsou nyní těmi, které se nejvíce vyplatí vydávat.
---
Stay Ahead of AIZískejte nejnovější zprávy, analýzy a průlomové informace o umělé inteligenci – vše na jednom místě.
Přečtěte si další zprávy o AI →