محققان امنیتی Push Security یک کمپین بد تبلیغاتی را شرح دادهاند که تبلیغات جستجوی Google و زیرساخت تغییر مسیر Bing خود مایکروسافت را برای ارائه نصبکنندههای تقلبی Claude به کاربران macOS ربوده است. این تکنیک که توسط محققان "Adception" نامیده می شود، پس از شناسایی یک نتیجه مخرب حمایت شده توسط تیم شناسایی شد که افرادی را که "کلود مک" را در گوگل جستجو می کردند، هدف قرار داد.
چیزی که این کمپین را غیرعادی می کند، بار محموله نیست، بلکه مسیری است که برای رسیدن به قربانیان طی می کند. بهجای ارسال کلیکها به دامنهای که توسط مهاجم کنترل میشود، نتیجه حمایتشده دامنه قانونی bing.com بینگ را نشان میدهد – مقصدی که تعداد کمی از کاربران و تعداد کمی از سیستمهای بررسی خودکار آگهیها مشکوک میدانند. برای هر کسی که نحوه سوء استفاده از ابزارهای هوش مصنوعی را در طبیعت ردیابی می کند، پوشش صنعت AI ما مجموعه ای از طرح های مشابه را دنبال کرده است که بر اساس محبوبیت دستیاران هوش مصنوعی معامله می کنند.
چگونه زنجیره تغییر مسیر "Adception" کار می کند
بر اساس گزارش Push Security، قربانی که روی تبلیغ مخرب گوگل کلیک کرده است، ابتدا از تغییر مسیر تبلیغات استاندارد گوگل قبل از فرود در نقطه پایانی Bing.com/ck/a ردیابی کلیک عبور کرده است. این نقطه پایانی برای ثبت کلیک روی نتایج جستجوی خود بینگ وجود دارد، اما مهاجمان متوجه شدند که چگونه مرورگرها را به مقصد مورد نظر خود ارسال کنند.
از آنجا، زنجیره از طریق یک وبسایت وردپرس قانونی اما به خطر افتاده متعلق به یک خردهفروش در آمریکای جنوبی ادامه یافت، که در نهایت بازدیدکننده را به claude-desk-code[.]com هدایت کرد - یک صفحه دانلود جعلی Claude که برای فریب کاربران macOS برای اجرای دستورات مخرب ساخته شده بود.
محققان بر این باورند که مسیریابی از طریق دامنه مورد اعتماد بینگ عمدی است. با تبدیل مقصد قابل مشاهده نهایی آگهی به یک ویژگی مایکروسافت، به نظر می رسد این کمپین برای فرار از بررسی های امنیتی تبلیغات طراحی شده است، در حالی که سایت وردپرس آسیب دیده به عنوان یک واسطه قابل تعویض عمل می کند که در صورت گزارش شدن و آفلاین شدن، می توان آن را تعویض کرد.
دو لایه پنهان سازی
این کمپین همچنین از چندین لایه پنهان سازی برای جلوگیری از رسیدن اسکنرهای امنیتی و بازدیدکنندگان کنجکاو به محموله استفاده می کند:
- سایت وردپرس در معرض خطر بررسی می کند که بازدیدکنندگان با ارجاع دهنده Bing و هدرهای خاص مرورگر قبل از اینکه آنها را به هر جایی هدایت کند، وارد شده اند.
- سایت جعلی Claude جاوا اسکریپت را اجرا می کند که تأیید می کند بازدیدکننده از Google یا Bing آمده است.
- هر کسی که سعی می کند آدرس اینترنتی مخرب را مستقیماً باز کند به صفحه خطای 404 باز می گردد که تجزیه و تحلیل خودکار حمله را به میزان قابل توجهی سخت تر می کند.
فقط بازدیدکنندهای که مسیر کامل آگهی به تغییر مسیر به سازش را دنبال میکند، صفحه نصبکننده جعلی را میبیند.
تعویض کلیپ بورد در مرحله نهایی
فریبنده ترین عنصر کمپین در انتهای قیف قرار دارد. صفحه دانلود جعلی تقلید متقاعد کننده ای از دستورالعمل های نصب رسمی کلود Anthropic است و حتی دستور نصب واقعی این شرکت را نمایش می دهد: curl -fsSL https://claude.ai/install.sh | ضربه شدید.
اما زمانی که بازدیدکننده روی دکمه کپی کلیک میکند، صفحه بیصدا یک دستور مخرب را به جای دستور واقعی روی کلیپبورد جابجا میکند. دستور جایگزین شده ابتدا پیامی را چاپ می کند که ادعا می کند کلود را از وب سایت رسمی آنتروپیک دانلود می کند. در پسزمینه، یک URL رمزگذاریشده با Base64 را که به lake-90[.]com اشاره میکند، رمزگشایی میکند، از curl برای دانلود بیصدا یک فایل .dat از سرور مهاجم استفاده میکند و محتویات فایل را مستقیماً به پوسته Z macOS (zsh) برای اجرا وارد میکند.
کاربری که دستورالعملها را به دقت دنبال میکند - حتی کسی که دستور را روی صفحه میخواند و آن را با اسناد واقعی Anthropic مقایسه میکند - هیچ اشتباهی نمیبیند. فریب فقط در کلیپ بورد، در لحظه بین کلیک کردن روی کپی و چسباندن در ترمینال اتفاق می افتد.
چرا دامنه های مورد اعتماد کتاب راهنمای تبلیغات بد را تغییر می دهند
کمپینهای بد تبلیغاتی معمولی بهراحتی قابل تشخیص هستند: آگهی به دامنهای مشابه اشاره میکند و نوار آدرس مرورگر بازی را از بین میبرد. پذیرش آن مدل را وارونه می کند. مقصد قابل مشاهده bing.com است، هاپ متوسط یک وبسایت واقعی برای کسب و کار کوچک است، و بار نهایی در پشت چکهای ارجاعی قرار میگیرد که بازرسی دستی را شکست میدهد.
محققان Push Security خاطرنشان میکنند که تغییر مسیرهای ردیابی کلیک Bing از جاوا اسکریپت برای ارسال بازدیدکنندگان به جلو استفاده میکند، که این چیزی است که اجازه میدهد ترافیک به روشی شستشو شود که به نظر میرسد از خود بینگ سرچشمه میگیرد. از آنجایی که نقطه پایانی ردیابی کلیک، زیرساخت اصلی است، مایکروسافت نمی تواند به سادگی آن را بلاک کند – باید الگوی سوء استفاده خاص را در زنجیره تغییر مسیر خود شناسایی کرده و از بین ببرد.
این قسمت همچنین یادآور این است که برندسازی هوش مصنوعی چقدر برای مجرمان ارزشمند شده است. نصبکنندههای جعلی برای ابزارهای محبوب هوش مصنوعی - Claude، ChatGPT، و دستیارهای مشابه - یک فریب رایج هستند، دقیقاً به این دلیل که میلیونها نفر هر ماه دستورالعملهای دانلود را جستجو میکنند و بخش قابل توجهی از آنها کاربرانی هستند که برای اولین بار استفاده میکنند و هنوز نمیدانند یک صفحه نصبکننده قانونی چگونه به نظر میرسد.
آنچه کاربران و تیم ها می توانند انجام دهند
دفاع های عملی غیر جذاب اما موثر هستند. Claude و سایر ابزارهای توسعه دهنده را فقط با پیمایش مستقیم به وب سایت رسمی فروشنده به جای کلیک کردن روی نتایج حمایت شده نصب کنید. مدیران بستهها مانند Homebrew را ترجیح دهید، جایی که بستهها بررسی میشوند و منبع دانلود ثابت است. و با هرگونه دستوری برای چسباندن یک فرمان ترمینال از وب با شک رفتار کنید: ابتدا آن را در یک ویرایشگر متن قرار دهید و آنچه را که واقعاً در آنجا آمده است بخوانید، زیرا کمپین Adception نشان میدهد فرمانی که میبینید دیگر تضمین نمیشود که فرمانی باشد که میچسبانید.
سازمانها میتوانند با مسدود کردن نتایج حمایتشده برای پرسشهای مربوط به نرمافزار در لایه DNS یا پروکسی و با نظارت بر اتصالات خروجی به دامنههای ناشناخته بلافاصله پس از اجرای دستورالعملهای نصب بر روی دستگاه، جلوتر از اینها را بگیرند.
گزارش Push Security بیان نمیکند که کمپین چه مدت قبل از کشف آن اجرا شده است یا در نهایت چند کاربر این دستور مخرب را اجرا کردهاند. گوگل و مایکروسافت در زمان انتشار این گزارش به طور عمومی به این یافته ها پاسخ نداده بودند. آنچه واضح است این است که مرز بین زیرساخت تبلیغاتی قانونی و زیرساخت مهاجم نازکتر از آن چیزی است که اکثر کاربران تصور میکنند – و برندهایی که سریعترین رشد را در نرمافزار دارند، اکنون ارزش جعل هویت را دارند.
---
از هوش مصنوعی جلوتر بمانیدآخرین اخبار، تحلیل ها و پیشرفت های هوش مصنوعی را دریافت کنید - همه در یک مکان.
بیشتر بخوانید اخبار هوش مصنوعی →