Οι ερευνητές ασφαλείας στο Push Security έχουν περιγράψει μια καμπάνια κακόβουλης διαφήμισης που παραβιάζει τις διαφημίσεις αναζήτησης Google και την υποδομή ανακατεύθυνσης Bing της ίδιας της Microsoft για να εξυπηρετήσει πλαστά προγράμματα εγκατάστασης Claude σε χρήστες macOS. Η τεχνική, που ονομάστηκε "Adception" από τους ερευνητές, ανακαλύφθηκε αφού η ομάδα εντόπισε ένα κακόβουλο αποτέλεσμα χορηγίας που στόχευε άτομα που έψαχναν για "claude mac" στο Google.
Αυτό που κάνει την εκστρατεία ασυνήθιστη δεν είναι το ωφέλιμο φορτίο αλλά η διαδρομή που χρειάζεται για να φτάσει στα θύματα. Αντί να αποστέλλονται κλικ σε έναν τομέα ελεγχόμενο από τους εισβολείς, το αποτέλεσμα χορηγίας εμφάνιζε τον νόμιμο τομέα bing.com της Bing — έναν προορισμό που λίγοι χρήστες και λίγα αυτοματοποιημένα συστήματα ελέγχου διαφημίσεων θα θεωρούσαν ύποπτο. Για όποιον παρακολουθεί πώς γίνεται κατάχρηση των εργαλείων τεχνητής νοημοσύνης στη φύση, η κάλυψη της βιομηχανίας AI έχει ακολουθήσει μια σειρά παρόμοιων σχημάτων που συναλλάσσονται με βάση τη δημοτικότητα των βοηθών τεχνητής νοημοσύνης.
Πώς λειτουργεί η αλυσίδα ανακατεύθυνσης «Adception».
Σύμφωνα με την αναφορά του Push Security, ένα θύμα που έκανε κλικ στην κακόβουλη διαφήμιση της Google πέρασε πρώτα από την τυπική ανακατεύθυνση διαφήμισης της Google πριν προσγειωθεί στο τελικό σημείο παρακολούθησης κλικ του Bing. Αυτό το τελικό σημείο υπάρχει για την καταγραφή των κλικ στα αποτελέσματα αναζήτησης του ίδιου του Bing, αλλά οι εισβολείς κατάλαβαν πώς να το προωθήσουν τα προγράμματα περιήγησης σε έναν προορισμό της επιλογής τους.
Από εκεί, η αλυσίδα συνέχισε μέσω ενός νόμιμου αλλά παραβιασμένου ιστότοπου WordPress που ανήκε σε έναν λιανοπωλητή της Νότιας Αμερικής, ο οποίος τελικά ανακατεύθυνε τον επισκέπτη στο claude-desk-code[.]com — μια ψεύτικη σελίδα λήψης Claude που δημιουργήθηκε για να ξεγελάσει τους χρήστες του macOS να εκτελούν κακόβουλες εντολές.
Οι ερευνητές πιστεύουν ότι η δρομολόγηση μέσω του αξιόπιστου τομέα του Bing είναι σκόπιμη. Καθιστώντας τον τελικό ορατό προορισμό της διαφήμισης ιδιοκτησία της Microsoft, η καμπάνια φαίνεται να έχει σχεδιαστεί για να αποφεύγει τους ελέγχους ασφαλείας της διαφήμισης, ενώ ο παραβιασμένος ιστότοπος WordPress λειτουργεί ως εναλλάξιμος μεσάζων που μπορεί να αντικατασταθεί εάν αναφερθεί και απομακρυνθεί.
Δύο στρώματα απόκρυψης
Η καμπάνια χρησιμοποιεί επίσης πολλαπλά επίπεδα απόκρυψης απόκρυψης για να αποτρέψει τους σαρωτές ασφαλείας και τους περίεργους επισκέπτες από το να φτάσουν ποτέ στο ωφέλιμο φορτίο:
- Ο παραβιασμένος ιστότοπος WordPress ελέγχει ότι οι επισκέπτες έφτασαν με έναν σύνδεσμο παραπομπής Bing και συγκεκριμένες κεφαλίδες προγράμματος περιήγησης προτού τους ανακατευθύνει οπουδήποτε.
- Ο ψεύτικος ιστότοπος Claude εκτελεί JavaScript που επαληθεύει ότι ο επισκέπτης προέρχεται από την Google ή το Bing.
- Όποιος προσπαθεί να ανοίξει απευθείας το κακόβουλο URL αναπηδά σε μια σελίδα σφάλματος 404, γεγονός που καθιστά την αυτοματοποιημένη ανάλυση της επίθεσης σημαντικά πιο δύσκολη.
Μόνο ένας επισκέπτης που ακολουθεί την πλήρη διαδρομή διαφήμιση προς ανακατεύθυνση για συμβιβασμό βλέπει ποτέ την ψεύτικη σελίδα του προγράμματος εγκατάστασης.
Η εναλλαγή του προχείρου στο τελικό βήμα
Το πιο παραπλανητικό στοιχείο της καμπάνιας βρίσκεται στο τέλος της διοχέτευσης. Η ψεύτικη σελίδα λήψης είναι μια πειστική απομίμηση των επίσημων οδηγιών εγκατάστασης Claude της Anthropic και εμφανίζει ακόμη και την εντολή γνήσιας εγκατάστασης της εταιρείας: curl -fsSL https://claude.ai/install.sh | βίαιο χτύπημα.
Αλλά όταν ο επισκέπτης κάνει κλικ στο κουμπί αντιγραφής, η σελίδα ανταλλάσσει σιωπηλά μια κακόβουλη εντολή στο πρόχειρο στη θέση της πραγματικής. Η εντολή που έχει αντικατασταθεί αρχικά εκτυπώνει ένα μήνυμα που ισχυρίζεται ότι κατεβάζει το Claude από τον επίσημο ιστότοπο του Anthropic. Στο παρασκήνιο, αποκωδικοποιεί μια διεύθυνση URL με κωδικοποίηση Base64 που δείχνει στο lake-90[.]com, χρησιμοποιεί το curl για να κατεβάσει αθόρυβα ένα αρχείο .dat από τον διακομιστή του εισβολέα και διοχετεύει τα περιεχόμενα του αρχείου απευθείας στο κέλυφος Z (zsh) του macOS για εκτέλεση.
Ένας χρήστης που ακολουθεί προσεκτικά τις οδηγίες — ακόμη και αυτός που διαβάζει την εντολή στην οθόνη και τη συγκρίνει με την πραγματική τεκμηρίωση του Anthropic — δεν βλέπει τίποτα κακό. Η εξαπάτηση συμβαίνει μόνο στο πρόχειρο, τη στιγμή μεταξύ του κλικ στην αντιγραφή και την επικόλληση στο τερματικό.
Γιατί οι αξιόπιστοι τομείς αλλάζουν τον Οδηγό κακόβουλης διαφήμισης
Τυπικές καμπάνιες κακόβουλης διαφήμισης είναι αρκετά εύκολο να εντοπιστούν: η διαφήμιση δείχνει σε έναν παρόμοιο τομέα και η γραμμή διευθύνσεων του προγράμματος περιήγησης δίνει τη δυνατότητα στο παιχνίδι. Το Adception αντιστρέφει αυτό το μοντέλο. Ο ορατός προορισμός είναι το bing.com, το ενδιάμεσο hop είναι ένας γνήσιος ιστότοπος μικρών επιχειρήσεων και το τελικό ωφέλιμο φορτίο περιορίζεται πίσω από ελέγχους παραπομπής που ακυρώνουν τη μη αυτόματη επιθεώρηση.
Οι ερευνητές της Push Security σημειώνουν ότι οι ανακατευθύνσεις παρακολούθησης κλικ του Bing χρησιμοποιούν JavaScript για να στείλουν τους επισκέπτες προς τα εμπρός, κάτι που επιτρέπει το ξέπλυμα της κυκλοφορίας με τρόπο που φαίνεται να προέρχεται από το ίδιο το Bing. Επειδή το τελικό σημείο παρακολούθησης κλικ είναι η βασική υποδομή, η Microsoft δεν μπορεί απλώς να το μπλοκάρει — πρέπει να εντοπίσει και να σκοτώσει το συγκεκριμένο μοτίβο κατάχρησης μέσα στη δική της αλυσίδα ανακατεύθυνσης.
Το επεισόδιο είναι επίσης μια υπενθύμιση του πόσο πολύτιμο έχει γίνει η επωνυμία AI για τους εγκληματίες. Τα ψεύτικα προγράμματα εγκατάστασης για δημοφιλή εργαλεία τεχνητής νοημοσύνης - Claude, ChatGPT και παρόμοιοι βοηθοί - είναι ένα ολοένα και πιο κοινό δέλεαρ ακριβώς επειδή εκατομμύρια άνθρωποι αναζητούν οδηγίες λήψης κάθε μήνα και ένα σημαντικό μερίδιο από αυτούς είναι χρήστες για πρώτη φορά που δεν γνωρίζουν ακόμη πώς είναι μια νόμιμη σελίδα εγκατάστασης.
Τι μπορούν να κάνουν οι χρήστες και οι ομάδες
Οι πρακτικές άμυνες δεν είναι γοητευτικές αλλά αποτελεσματικές. Εγκαταστήστε το Claude και άλλα εργαλεία προγραμματιστή μόνο με πλοήγηση απευθείας στον επίσημο ιστότοπο του προμηθευτή αντί κάνοντας κλικ στα αποτελέσματα χορηγίας. Προτιμήστε διαχειριστές πακέτων όπως το Homebrew, όπου τα πακέτα ελέγχονται και η πηγή λήψης έχει διορθωθεί. Και αντιμετωπίζετε με ύποπτη οποιαδήποτε οδηγία για την επικόλληση μιας εντολής τερματικού από τον ιστό: επικολλήστε την πρώτα σε ένα πρόγραμμα επεξεργασίας κειμένου και διαβάστε τι πραγματικά έφτασε εκεί, επειδή η καμπάνια Adception δείχνει ότι η εντολή που βλέπετε δεν είναι πλέον εγγυημένη ότι είναι η εντολή που επικολλάτε.
Οι οργανισμοί μπορούν να προχωρήσουν περαιτέρω αποκλείοντας τα χορηγούμενα αποτελέσματα για ερωτήματα που σχετίζονται με λογισμικό στο επίπεδο DNS ή διακομιστή μεσολάβησης και παρακολουθώντας για εξερχόμενες συνδέσεις σε άγνωστους τομείς αμέσως μετά την εκτέλεση των οδηγιών εγκατάστασης σε ένα μηχάνημα.
Η αναφορά του Push Security δεν αναφέρει πόσο καιρό διεξήχθη η καμπάνια πριν ανακαλυφθεί ή πόσοι χρήστες εκτέλεσαν τελικά την κακόβουλη εντολή. Η Google και η Microsoft δεν είχαν απαντήσει δημόσια στα ευρήματα τη στιγμή της δημοσίευσης της έκθεσης. Αυτό που είναι ξεκάθαρο είναι ότι το όριο μεταξύ της νόμιμης διαφημιστικής υποδομής και της υποδομής επιτιθέμενων είναι πιο λεπτό από ό,τι υποθέτουν οι περισσότεροι χρήστες — και ότι οι πιο γρήγορα αναπτυσσόμενες μάρκες λογισμικού είναι πλέον αυτές που αξίζει να πλαστογραφηθούν.
---
Μείνετε μπροστά από την τεχνητή νοημοσύνηΛάβετε τα τελευταία νέα, αναλύσεις και ανακαλύψεις AI — όλα σε ένα μέρος.
Διαβάστε περισσότερα νέα AI →