חוקרי אבטחה ב-Push Security פירטו מסע פרסום של התעללות שחוטפת מודעות חיפוש של גוגל ותשתית ה-Bing של מיקרוסופט משלה כדי לשרת מתקיני קלוד מזויפים למשתמשי macOS. הטכניקה, שזכתה לכינוי "Adception" על ידי החוקרים, התגלתה לאחר שהצוות זיהה תוצאה ממומנת זדונית המכוונת לאנשים שחיפשו "קלאוד מק" בגוגל.

מה שהופך את הקמפיין ליוצא דופן הוא לא המטען אלא המסלול שהוא לוקח להגיע לקורבנות. במקום לשלוח קליקים לדומיין הנשלט על ידי תוקף, התוצאה הממומנת הציגה את הדומיין הלגיטימי של Bing bing.com - יעד שמעט משתמשים, ומעט מערכות אוטומטיות לבדיקת מודעות, יחשבו כחשוד. לכל מי שעוקב אחר אופן השימוש בכלי בינה מלאכותית בטבע, סיקור תעשיית הבינה המלאכותית עקב אחר שורה של תוכניות דומות שנסחרות בפופולריות של עוזרי בינה מלאכותית.

איך פועלת שרשרת ההפניה מחדש של 'Adception'

לפי הדו"ח של Push Security, קורבן שלוחץ על מודעת גוגל הזדונית עבר תחילה את ההפניה הרגילה לפרסום של גוגל לפני שנחת בנקודת הקצה bing.com/ck/a למעקב אחר קליקים של Bing. נקודת הקצה הזו קיימת כדי לרשום קליקים על תוצאות החיפוש של בינג עצמו, אבל התוקפים הבינו איך לגרום לזה להעביר דפדפנים ליעד שיבחרו.

משם המשיכה הרשת דרך אתר וורדפרס לגיטימי אך בסיכון השייך לקמעונאי דרום אמריקאי, אשר הפנה את המבקר לבסוף אל claude-desk-code[.]com - דף הורדה מזויף של קלוד שנבנה כדי להערים על משתמשי macOS להפעיל פקודות זדוניות.

החוקרים מאמינים שהניתוב דרך התחום המהימן של בינג הוא מכוון. על ידי הפיכת היעד הסופי הגלוי של המודעה לנכס של מיקרוסופט, נראה שהקמפיין נועד להתחמק מבדיקות אבטחה פרסומיות, בעוד שאתר וורדפרס שנפרץ פועל כמתווך שניתן להחלפה שניתן להחליף אותו אם הוא מדווח ויוצא לא מקוון.

שתי שכבות של הסוואה

הקמפיין גם משתמש במספר שכבות של הסוואה כדי למנוע סורקי אבטחה ומבקרים סקרנים להגיע אי פעם למטען:

  • אתר וורדפרס שנפגע בודק שמבקרים הגיעו עם מפנה של Bing וכותרות דפדפן ספציפיות לפני שהוא מפנה אותם לכל מקום.
  • האתר המזויף של קלוד מפעיל JavaScript שמאמת שהמבקר הגיע מגוגל או מבינג.
  • כל מי שמנסה לפתוח את כתובת האתר הזדונית ישירות מוחזר לדף שגיאה 404, מה שמקשה משמעותית על הניתוח האוטומטי של המתקפה.

רק מבקר שעוקב אחר הנתיב המלא של המודעה להפניה מחדש לפשרה רואה אי פעם את דף המתקין המזויף.

החלפת הלוח בשלב האחרון

המרכיב המתעתע ביותר בקמפיין נמצא ממש בקצה המשפך. עמוד ההורדה המזויף הוא חיקוי משכנע של הוראות ההתקנה הרשמיות של קלוד של אנתרופיק, והוא אפילו מציג את פקודת ההתקנה האמיתית של החברה: curl -fsSL https://claude.ai/install.sh | לַחֲבוֹט.

אך כאשר המבקר לוחץ על כפתור ההעתקה, הדף מחליף בשקט פקודה זדונית אל הלוח במקום הפקודה האמיתית. הפקודה המוחלפת מדפיסה תחילה הודעה המתיימרת להוריד את קלוד מהאתר הרשמי של אנתרופיק. ברקע, הוא מפענח כתובת אתר מקודדת Base64 המפנה אל lake-90[.]com, משתמש ב-Curl כדי להוריד בשקט קובץ .dat מהשרת של התוקף, ומעביר את תוכן הקובץ ישירות למעטפת Z (zsh) של macOS לביצוע.

משתמש שעוקב אחר ההוראות בקפידה - אפילו מי שקורא את הפקודה על המסך ומשווה אותה לתיעוד האמיתי של אנתרופיק - לא רואה שום דבר פסול. ההטעיה מתרחשת רק בלוח, ברגע שבין לחיצה על העתק להדבקה בטרמינל.

מדוע דומיינים מהימנים משנים את ספר ההפעלה של Malvertising

קל למדי לזהות מסעות פרסום טיפוסיים של פרסום רע: המודעה מפנה לדומיין דומה, ושורת הכתובת של הדפדפן מסירה את המשחק. הסברה הופכת את המודל הזה. היעד הנראה לעין הוא bing.com, הופעת הביניים היא אתר אינטרנט אמיתי לעסקים קטנים, והמטען הסופי מסודר מאחורי בדיקות מפנה שמביסות בדיקה ידנית.

החוקרים של Push Security מציינים שההפניות מחדש של Bing למעקב אחר קליקים משתמשות ב-JavaScript כדי לשלוח מבקרים הלאה, וזה מה שמאפשר לכבס את התנועה באופן שנראה שמקורו ב-Bing עצמו. מכיוון שנקודת הקצה למעקב אחר קליקים היא תשתית ליבה, מיקרוסופט לא יכולה פשוט לרשום אותה ברשימת חסימות - היא חייבת לזהות ולהרוג את דפוס ההתעללות הספציפי בתוך שרשרת ההפניה מחדש שלה.

הפרק הוא גם תזכורת לכמה ערך מיתוג בינה מלאכותית הפך לפושעים. מתקינים מזויפים לכלי בינה מלאכותית פופולריים - קלוד, ChatGPT ועוזרים דומים - הם פיתוי נפוץ יותר ויותר, בדיוק בגלל שמיליוני אנשים מחפשים הוראות הורדה מדי חודש וחלק משמעותי מהם הם משתמשים ראשונים שעדיין לא יודעים איך נראה עמוד התקנה לגיטימי.

מה משתמשים וצוותים יכולים לעשות

ההגנות המעשיות אינן זוהרות אך יעילות. התקן את קלוד וכלי מפתחים אחרים רק על ידי ניווט ישירות לאתר הרשמי של הספק במקום לחיצה על תוצאות ממומנות. העדיפו מנהלי חבילות כמו Homebrew, שם נבדקות החבילות ומקור ההורדה קבוע. ותתייחסו בחשדנות לכל הוראה להדביק פקודה מסוף מהרשת: תחילה הדבק אותה בעורך טקסט וקרא מה באמת נחת שם, כי קמפיין Adception מראה שהפקודה שאתה רואה כבר לא מובטחת להיות הפקודה שאתה מדביק.

ארגונים יכולים ללכת רחוק יותר על ידי חסימת תוצאות ממומנות עבור שאילתות הקשורות לתוכנה בשכבת ה-DNS או ה-proxy ועל ידי מעקב אחר חיבורים יוצאים לדומיינים לא ידועים מיד לאחר הפעלת הוראות ההתקנה במחשב.

הדוח של Push Security לא אומר כמה זמן הקמפיין רץ לפני שהוא התגלה או כמה משתמשים ביצעו בסופו של דבר את הפקודה הזדונית. גוגל ומיקרוסופט לא הגיבו בפומבי לממצאים בזמן פרסום הדו"ח. מה שברור הוא שהגבול בין תשתית פרסום לגיטימית לתשתית תוקפים הוא דק יותר ממה שרוב המשתמשים מניחים - ושהמותגים הצומחים ביותר בתוכנה הם כעת אלה שהכי שווה להתחזות.

---

הישאר לפני AI

קבל את החדשות, הניתוחים ופריצות הדרך האחרונות של AI - הכל במקום אחד.

קרא עוד חדשות AI →