محققان امنیتی Push Security یک کمپین بد تبلیغاتی را شرح داده‌اند که تبلیغات جستجوی Google و زیرساخت تغییر مسیر Bing خود مایکروسافت را برای ارائه نصب‌کننده‌های تقلبی Claude به کاربران macOS ربوده است. این تکنیک که توسط محققان "Adception" نامیده می شود، پس از شناسایی یک نتیجه مخرب حمایت شده توسط تیم شناسایی شد که افرادی را که "کلود مک" را در گوگل جستجو می کردند، هدف قرار داد.

چیزی که این کمپین را غیرعادی می کند، بار محموله نیست، بلکه مسیری است که برای رسیدن به قربانیان طی می کند. به‌جای ارسال کلیک‌ها به دامنه‌ای که توسط مهاجم کنترل می‌شود، نتیجه حمایت‌شده دامنه قانونی bing.com بینگ را نشان می‌دهد – مقصدی که تعداد کمی از کاربران و تعداد کمی از سیستم‌های بررسی خودکار آگهی‌ها مشکوک می‌دانند. برای هر کسی که نحوه سوء استفاده از ابزارهای هوش مصنوعی را در طبیعت ردیابی می کند، پوشش صنعت AI ما مجموعه ای از طرح های مشابه را دنبال کرده است که بر اساس محبوبیت دستیاران هوش مصنوعی معامله می کنند.

چگونه زنجیره تغییر مسیر "Adception" کار می کند

بر اساس گزارش Push Security، قربانی که روی تبلیغ مخرب گوگل کلیک کرده است، ابتدا از تغییر مسیر تبلیغات استاندارد گوگل قبل از فرود در نقطه پایانی Bing.com/ck/a ردیابی کلیک عبور کرده است. این نقطه پایانی برای ثبت کلیک روی نتایج جستجوی خود بینگ وجود دارد، اما مهاجمان متوجه شدند که چگونه مرورگرها را به مقصد مورد نظر خود ارسال کنند.

از آنجا، زنجیره از طریق یک وب‌سایت وردپرس قانونی اما به خطر افتاده متعلق به یک خرده‌فروش در آمریکای جنوبی ادامه یافت، که در نهایت بازدیدکننده را به claude-desk-code[.]com هدایت کرد - یک صفحه دانلود جعلی Claude که برای فریب کاربران macOS برای اجرای دستورات مخرب ساخته شده بود.

محققان بر این باورند که مسیریابی از طریق دامنه مورد اعتماد بینگ عمدی است. با تبدیل مقصد قابل مشاهده نهایی آگهی به یک ویژگی مایکروسافت، به نظر می رسد این کمپین برای فرار از بررسی های امنیتی تبلیغات طراحی شده است، در حالی که سایت وردپرس آسیب دیده به عنوان یک واسطه قابل تعویض عمل می کند که در صورت گزارش شدن و آفلاین شدن، می توان آن را تعویض کرد.

دو لایه پنهان سازی

این کمپین همچنین از چندین لایه پنهان سازی برای جلوگیری از رسیدن اسکنرهای امنیتی و بازدیدکنندگان کنجکاو به محموله استفاده می کند:

  • سایت وردپرس در معرض خطر بررسی می کند که بازدیدکنندگان با ارجاع دهنده Bing و هدرهای خاص مرورگر قبل از اینکه آنها را به هر جایی هدایت کند، وارد شده اند.
  • سایت جعلی Claude جاوا اسکریپت را اجرا می کند که تأیید می کند بازدیدکننده از Google یا Bing آمده است.
  • هر کسی که سعی می کند آدرس اینترنتی مخرب را مستقیماً باز کند به صفحه خطای 404 باز می گردد که تجزیه و تحلیل خودکار حمله را به میزان قابل توجهی سخت تر می کند.

فقط بازدیدکننده‌ای که مسیر کامل آگهی به تغییر مسیر به سازش را دنبال می‌کند، صفحه نصب‌کننده جعلی را می‌بیند.

تعویض کلیپ بورد در مرحله نهایی

فریبنده ترین عنصر کمپین در انتهای قیف قرار دارد. صفحه دانلود جعلی تقلید متقاعد کننده ای از دستورالعمل های نصب رسمی کلود Anthropic است و حتی دستور نصب واقعی این شرکت را نمایش می دهد: curl -fsSL https://claude.ai/install.sh | ضربه شدید.

اما زمانی که بازدیدکننده روی دکمه کپی کلیک می‌کند، صفحه بی‌صدا یک دستور مخرب را به جای دستور واقعی روی کلیپ‌بورد جابجا می‌کند. دستور جایگزین شده ابتدا پیامی را چاپ می کند که ادعا می کند کلود را از وب سایت رسمی آنتروپیک دانلود می کند. در پس‌زمینه، یک URL رمزگذاری‌شده با Base64 را که به lake-90[.]com اشاره می‌کند، رمزگشایی می‌کند، از curl برای دانلود بی‌صدا یک فایل .dat از سرور مهاجم استفاده می‌کند و محتویات فایل را مستقیماً به پوسته Z macOS (zsh) برای اجرا وارد می‌کند.

کاربری که دستورالعمل‌ها را به دقت دنبال می‌کند - حتی کسی که دستور را روی صفحه می‌خواند و آن را با اسناد واقعی Anthropic مقایسه می‌کند - هیچ اشتباهی نمی‌بیند. فریب فقط در کلیپ بورد، در لحظه بین کلیک کردن روی کپی و چسباندن در ترمینال اتفاق می افتد.

چرا دامنه های مورد اعتماد کتاب راهنمای تبلیغات بد را تغییر می دهند

کمپین‌های بد تبلیغاتی معمولی به‌راحتی قابل تشخیص هستند: آگهی به دامنه‌ای مشابه اشاره می‌کند و نوار آدرس مرورگر بازی را از بین می‌برد. پذیرش آن مدل را وارونه می کند. مقصد قابل مشاهده bing.com است، هاپ متوسط ​​یک وب‌سایت واقعی برای کسب و کار کوچک است، و بار نهایی در پشت چک‌های ارجاعی قرار می‌گیرد که بازرسی دستی را شکست می‌دهد.

محققان Push Security خاطرنشان می‌کنند که تغییر مسیرهای ردیابی کلیک Bing از جاوا اسکریپت برای ارسال بازدیدکنندگان به جلو استفاده می‌کند، که این چیزی است که اجازه می‌دهد ترافیک به روشی شستشو شود که به نظر می‌رسد از خود بینگ سرچشمه می‌گیرد. از آنجایی که نقطه پایانی ردیابی کلیک، زیرساخت اصلی است، مایکروسافت نمی تواند به سادگی آن را بلاک کند – باید الگوی سوء استفاده خاص را در زنجیره تغییر مسیر خود شناسایی کرده و از بین ببرد.

این قسمت همچنین یادآور این است که برندسازی هوش مصنوعی چقدر برای مجرمان ارزشمند شده است. نصب‌کننده‌های جعلی برای ابزارهای محبوب هوش مصنوعی - Claude، ChatGPT، و دستیارهای مشابه - یک فریب رایج هستند، دقیقاً به این دلیل که میلیون‌ها نفر هر ماه دستورالعمل‌های دانلود را جستجو می‌کنند و بخش قابل توجهی از آنها کاربرانی هستند که برای اولین بار استفاده می‌کنند و هنوز نمی‌دانند یک صفحه نصب‌کننده قانونی چگونه به نظر می‌رسد.

آنچه کاربران و تیم ها می توانند انجام دهند

دفاع های عملی غیر جذاب اما موثر هستند. Claude و سایر ابزارهای توسعه دهنده را فقط با پیمایش مستقیم به وب سایت رسمی فروشنده به جای کلیک کردن روی نتایج حمایت شده نصب کنید. مدیران بسته‌ها مانند Homebrew را ترجیح دهید، جایی که بسته‌ها بررسی می‌شوند و منبع دانلود ثابت است. و با هرگونه دستوری برای چسباندن یک فرمان ترمینال از وب با شک رفتار کنید: ابتدا آن را در یک ویرایشگر متن قرار دهید و آنچه را که واقعاً در آنجا آمده است بخوانید، زیرا کمپین Adception نشان می‌دهد فرمانی که می‌بینید دیگر تضمین نمی‌شود که فرمانی باشد که می‌چسبانید.

سازمان‌ها می‌توانند با مسدود کردن نتایج حمایت‌شده برای پرسش‌های مربوط به نرم‌افزار در لایه DNS یا پروکسی و با نظارت بر اتصالات خروجی به دامنه‌های ناشناخته بلافاصله پس از اجرای دستورالعمل‌های نصب بر روی دستگاه، جلوتر از این‌ها را بگیرند.

گزارش Push Security بیان نمی‌کند که کمپین چه مدت قبل از کشف آن اجرا شده است یا در نهایت چند کاربر این دستور مخرب را اجرا کرده‌اند. گوگل و مایکروسافت در زمان انتشار این گزارش به طور عمومی به این یافته ها پاسخ نداده بودند. آنچه واضح است این است که مرز بین زیرساخت تبلیغاتی قانونی و زیرساخت مهاجم نازک‌تر از آن چیزی است که اکثر کاربران تصور می‌کنند – و برندهایی که سریع‌ترین رشد را در نرم‌افزار دارند، اکنون ارزش جعل هویت را دارند.

---

از هوش مصنوعی جلوتر بمانید

آخرین اخبار، تحلیل ها و پیشرفت های هوش مصنوعی را دریافت کنید - همه در یک مکان.

بیشتر بخوانید اخبار هوش مصنوعی →