Peneliti keamanan di Push Security telah merinci kampanye malvertising yang membajak iklan pencarian Google dan infrastruktur pengalihan Bing milik Microsoft untuk melayani penginstal Claude palsu kepada pengguna macOS. Teknik tersebut, yang dijuluki "Adception" oleh para peneliti, ditemukan setelah tim mendeteksi hasil sponsor berbahaya yang menargetkan orang-orang yang menelusuri "claude mac" di Google.

Apa yang membuat kampanye ini tidak biasa bukanlah muatannya, melainkan rute yang diperlukan untuk menjangkau para korban. Alih-alih mengirimkan klik ke domain yang dikontrol penyerang, hasil yang disponsori justru menampilkan domain bing.com Bing yang sah — tujuan yang dianggap mencurigakan oleh beberapa pengguna, dan hanya sedikit sistem peninjauan iklan otomatis. Bagi siapa pun yang melacak bagaimana alat AI disalahgunakan di alam liar, liputan industri AI kami telah mengikuti serangkaian skema serupa yang memanfaatkan popularitas asisten AI.

Cara Kerja Rantai Pengalihan 'Adception'

Menurut laporan Push Security, korban yang mengeklik iklan Google berbahaya terlebih dahulu melewati pengalihan iklan standar Google sebelum mendarat di titik akhir pelacakan klik Bing.com/ck/a. Titik akhir tersebut ada untuk mencatat klik pada hasil pencarian Bing, namun penyerang menemukan cara untuk meneruskan browser ke tujuan yang mereka pilih.

Dari sana, rantai berlanjut melalui situs web WordPress yang sah namun telah disusupi milik pengecer Amerika Selatan, yang akhirnya mengarahkan pengunjung ke claude-desk-code[.]com — halaman unduh Claude palsu yang dibuat untuk mengelabui pengguna macOS agar menjalankan perintah jahat.

Para peneliti yakin perutean melalui domain tepercaya Bing disengaja. Dengan menjadikan tujuan akhir iklan yang terlihat sebagai properti Microsoft, kampanye tersebut tampaknya dirancang untuk menghindari pemeriksaan keamanan iklan, sementara situs WordPress yang disusupi bertindak sebagai perantara yang dapat ditukar jika dilaporkan dan dijadikan offline.

Dua Lapisan Penyelubungan

Kampanye ini juga menggunakan beberapa lapisan penyelubungan untuk mencegah pemindai keamanan dan pengunjung yang penasaran mencapai muatan:

  • Situs WordPress yang disusupi memeriksa apakah pengunjung datang dengan perujuk Bing dan header browser tertentu sebelum mengarahkan mereka ke mana pun.
  • Situs Claude palsu menjalankan JavaScript yang memverifikasi pengunjung berasal dari Google atau Bing.
  • Siapa pun yang mencoba membuka URL berbahaya secara langsung akan diarahkan ke halaman kesalahan 404, yang membuat analisis serangan otomatis menjadi jauh lebih sulit.

Hanya pengunjung yang mengikuti jalur penuh iklan-untuk-pengalihan-ke-kompromi yang pernah melihat halaman pemasang palsu.

Pertukaran Clipboard pada Langkah Terakhir

Elemen kampanye yang paling menipu berada di bagian paling akhir. Halaman unduhan palsu adalah tiruan yang meyakinkan dari instruksi instalasi resmi Claude Anthropic, dan bahkan menampilkan perintah instalasi asli perusahaan: curl -fsSL https://claude.ai/install.sh | pesta.

Namun ketika pengunjung mengklik tombol salin, halaman tersebut secara diam-diam menukar perintah berbahaya ke clipboard menggantikan perintah asli. Perintah pengganti pertama-tama mencetak pesan yang mengklaim mengunduh Claude dari situs resmi Anthropic. Di latar belakang, ia mendekode URL berkode Base64 yang mengarah ke lake-90[.]com, menggunakan curl untuk mengunduh file .dat secara diam-diam dari server penyerang, dan menyalurkan konten file langsung ke shell Z (zsh) macOS untuk dieksekusi.

Seorang pengguna yang mengikuti instruksi dengan hati-hati - bahkan orang yang membaca perintah di layar dan membandingkannya dengan dokumentasi Anthropic yang sebenarnya - tidak melihat ada yang salah. Penipuan hanya terjadi di clipboard, pada saat antara mengklik salin dan tempel ke Terminal.

Mengapa Domain Tepercaya Mengubah Panduan Malvertising

Kampanye malvertising pada umumnya cukup mudah dikenali: iklan menunjuk pada domain yang mirip, dan bilah alamat browser memberikan gambaran yang sebenarnya. Adsepsi membalikkan model itu. Tujuan yang terlihat adalah bing.com, lompatan perantara adalah situs web bisnis kecil asli, dan muatan akhir dilindungi oleh pemeriksaan perujuk yang mengalahkan pemeriksaan manual.

Peneliti Push Security mencatat bahwa pengalihan pelacakan klik Bing menggunakan JavaScript untuk mengarahkan pengunjung, yang memungkinkan lalu lintas dicuci dengan cara yang tampaknya berasal dari Bing itu sendiri. Karena titik akhir pelacakan klik adalah infrastruktur inti, Microsoft tidak bisa begitu saja memblokirnya — Microsoft harus mendeteksi dan menghentikan pola penyalahgunaan spesifik di dalam rantai pengalihannya sendiri.

Episode ini juga merupakan pengingat betapa berharganya branding AI bagi para penjahat. Pemasang palsu untuk alat AI populer – Claude, ChatGPT, dan asisten serupa – semakin menjadi daya tarik umum karena jutaan orang menelusuri petunjuk pengunduhan setiap bulan dan sebagian besar dari mereka adalah pengguna pemula yang belum mengetahui seperti apa laman pemasang yang sah.

Yang Dapat Dilakukan Pengguna dan Tim

Pertahanan praktisnya tidak menarik namun efektif. Instal Claude dan alat pengembang lainnya hanya dengan menavigasi langsung ke situs web resmi vendor daripada mengklik hasil yang disponsori. Lebih suka pengelola paket seperti Homebrew, tempat paket ditinjau dan sumber unduhan diperbaiki. Dan perlakukan instruksi apa pun untuk menempelkan perintah terminal dari web dengan kecurigaan: tempelkan ke editor teks terlebih dahulu dan baca apa yang sebenarnya ada di sana, karena kampanye Adception menunjukkan bahwa perintah yang Anda lihat tidak lagi dijamin sebagai perintah yang Anda tempel.

Organisasi dapat melangkah lebih jauh dengan memblokir hasil yang disponsori untuk pertanyaan terkait perangkat lunak di lapisan DNS atau proxy dan dengan memantau koneksi keluar ke domain yang tidak dikenal segera setelah instruksi instalasi dijalankan pada mesin.

Laporan Push Security tidak menyebutkan berapa lama kampanye berjalan sebelum ditemukan atau berapa banyak pengguna yang akhirnya menjalankan perintah jahat tersebut. Google dan Microsoft belum secara terbuka menanggapi temuan tersebut pada saat laporan tersebut dipublikasikan. Yang jelas adalah bahwa batasan antara infrastruktur periklanan yang sah dan infrastruktur penyerang lebih tipis dari perkiraan sebagian besar pengguna — dan merek perangkat lunak dengan pertumbuhan tercepat kini menjadi merek yang paling layak untuk ditiru.

---

Tetap Terdepan dalam AI

Dapatkan berita, analisis, dan terobosan AI terkini — semuanya di satu tempat.

Baca berita AI selengkapnya →