Peneliti keamanan ing Push Security wis njlentrehake kampanye malvertising sing mbajak iklan telusuran Google lan infrastruktur pangalihan Bing Microsoft dhewe kanggo nglayani installer Claude palsu kanggo pangguna macOS. Teknik kasebut, sing diarani "Adception" dening para peneliti, ditemokake sawise tim kasebut nemokake asil sing disponsori jahat sing nargetake wong sing nggoleki "claude mac" ing Google.
Sing nggawe kampanye ora biasa dudu muatan nanging rute sing ditindakake kanggo nggayuh korban. Tinimbang ngirim klik menyang domain sing dikontrol penyerang, asil sing disponsori nampilake domain bing.com Bing sing sah - tujuan sawetara pangguna, lan sawetara sistem tinjauan iklan otomatis, bakal dianggep curiga. Kanggo sapa wae sing nglacak kepiye alat AI disalahake ing alam bébas, jangkoan industri AI wis ngetutake skema sing padha sing perdagangan popularitas asisten AI.
Cara Kerja Rantai Pengalihan 'Adception'
Miturut laporan Push Security, korban sing ngeklik iklan Google sing jahat pisanan ngliwati pangalihan iklan standar Google sadurunge mlebu ing titik akhir pelacakan klik Bing.com/ck/a. Titik pungkasan kasebut ana kanggo nyathet klik ing asil panelusuran Bing dhewe, nanging para panyerang ngerti carane nerusake browser menyang tujuan sing dipilih.
Saka ing kono, rantai kasebut terus liwat situs web WordPress sing sah nanging kompromi sing duweni pengecer Amerika Selatan, sing pungkasane ngarahake pengunjung menyang claude-desk-code[.]com — kaca undhuhan Claude palsu sing dibangun kanggo ngapusi pangguna macOS supaya nindakake perintah sing ala.
Peneliti percaya yen nuntun liwat domain dipercaya Bing iku disengaja. Kanthi nggawe tujuan akhir iklan sing katon minangka properti Microsoft, kampanye kasebut katon dirancang kanggo nyingkiri pamriksan keamanan pariwara, dene situs WordPress sing dikompromi tumindak minangka perantara sing bisa diganti sing bisa diganti yen dilaporake lan dijupuk offline.
Rong Lapisan Cloaking
Kampanye uga nggunakake pirang-pirang lapisan cloaking kanggo nyegah pemindai keamanan lan pengunjung sing kepengin weruh supaya ora entuk muatan:
- Situs WordPress sing dikompromi mriksa manawa pengunjung teka nganggo referer Bing lan header browser tartamtu sadurunge dialihake menyang ngendi wae.
- Situs Claude palsu nganggo JavaScript sing verifikasi manawa pengunjung teka saka Google utawa Bing.
- Sapa wae sing nyoba mbukak URL angkoro langsung bakal mumbul menyang kaca kesalahan 404, sing nggawe analisis otomatis serangan kasebut luwih angel.
Mung pengunjung sing ngetutake path ad-to-redirect-to-compromise sing bisa ndeleng kaca installer palsu.
Pertukaran Papan Klip ing Langkah Akhir
Unsur kampanye sing paling ngapusi ana ing mburi corong. Kaca download palsu iku tiron mestekake saka instruksi instalasi Claude resmi Anthropic, lan malah nampilake printah instalasi asli perusahaan: curl -fsSL https://claude.ai/install.sh | bash.
Nanging nalika pengunjung ngeklik tombol salinan, kaca kasebut kanthi meneng ngganti perintah sing ala menyang papan klip tinimbang sing asli. Printah sing diganti pisanan nyithak pesen sing ngakoni ndownload Claude saka situs web resmi Anthropic. Ing latar mburi, iku decode URL Base64-encode ngarah menyang lake-90[.]com, nggunakake curl kanggo quietly download file .dat saka server panyerang, lan pipo isi file langsung menyang macOS kang Z shell (zsh) kanggo eksekusi.
Pangguna sing nuruti instruksi kasebut kanthi teliti - malah sing maca printah ing layar lan mbandhingake karo dokumentasi nyata Anthropic - ora weruh apa-apa salah. Penipuan mung kedadeyan ing clipboard, ing antarane ngeklik nyalin lan nempel menyang Terminal.
Napa Domain Dipercaya Ngganti Playbook Malvertising
Kampanye malvertising sing umum cukup gampang ditemokake: iklan kasebut ing domain sing mirip, lan bar alamat browser menehi game kasebut. Adception inverts model sing. Tujuan sing bisa dideleng yaiku bing.com, hop penengah minangka situs web bisnis cilik sing asli, lan muatan pungkasan ditutupi ing mburi pamriksa referrer sing ngalahake pengawasan manual.
Peneliti Push Security nyathet yen pangalihan pelacakan klik Bing nggunakake JavaScript kanggo ngirim pengunjung, sing ngidini lalu lintas dicuci kanthi cara sing katon saka Bing dhewe. Amarga titik pungkasan pelacakan klik minangka infrastruktur inti, Microsoft ora bisa mung ngalangi - kudu ndeteksi lan mateni pola penyalahgunaan tartamtu ing rantai pangalihan dhewe.
Episode kasebut uga minangka pangeling-eling babagan pentinge branding AI kanggo para kriminal. Pemasang palsu kanggo alat AI populer - Claude, ChatGPT, lan asisten sing padha - minangka nggodho sing saya umum amarga mayuta-yuta wong nggoleki instruksi download saben wulan lan bagean sing migunani yaiku pangguna pertama sing durung ngerti kaya apa kaca installer sing sah.
Apa sing Bisa Ditindakake Pangguna lan Tim
Pertahanan praktis ora nyenengake nanging efektif. Instal Claude lan alat pangembang liyane mung kanthi navigasi langsung menyang situs web resmi vendor tinimbang ngeklik asil sing disponsori. Luwih milih manajer paket kayata Homebrew, ing ngendi paket dideleng lan sumber download didandani. Lan nambani sembarang instruksi kanggo nempel printah terminal saka web karo curiga: paste menyang editor teks pisanan lan maca apa bener ndharat ana, amarga kampanye Adception nuduhake printah sampeyan ndeleng ora dijamin maneh printah sampeyan paste.
Organisasi bisa luwih maju kanthi ngalangi asil sing disponsori kanggo pitakon sing gegandhengan karo piranti lunak ing lapisan DNS utawa proxy lan kanthi ngawasi sambungan metu menyang domain sing ora dingerteni sanalika sawise instruksi instalasi ditindakake ing mesin.
Laporan Push Security ora nyatakake suwene kampanye kasebut ditindakake sadurunge ditemokake utawa jumlah pangguna sing pungkasane nindakake perintah sing ala. Google lan Microsoft durung nanggapi kanthi umum babagan temuan kasebut nalika laporan kasebut diterbitake. Sing jelas yaiku wates antarane prasarana pariwara sing sah lan infrastruktur panyerang luwih tipis tinimbang sing dikira pangguna - lan merek piranti lunak sing paling cepet berkembang saiki dadi sing paling pantes ditiru.
---
Tetep Ahead of AIEntuk warta, analisis, lan terobosan AI paling anyar - kabeh ing sak panggonan.
Waca liyane AI warta →