Push Security의 보안 연구원들은 Google 검색 광고와 Microsoft 자체 Bing 리디렉션 인프라를 하이재킹하여 macOS 사용자에게 가짜 Claude 설치 프로그램을 제공하는 악성 광고 캠페인을 자세히 설명했습니다. 연구원들이 "Adception"이라고 명명한 이 기술은 팀이 Google에서 "claude mac"을 검색하는 사람들을 표적으로 삼는 악의적인 후원 결과를 감지한 후 발견되었습니다.

캠페인을 특이하게 만드는 것은 탑재량이 아니라 피해자에게 다가가는 경로입니다. 공격자가 제어하는 ​​도메인으로 클릭을 보내는 대신 스폰서 결과에는 Bing의 합법적인 bing.com 도메인이 표시되었습니다. 이 도메인은 소수의 사용자와 자동화된 광고 검토 시스템이 의심스러운 것으로 간주할 수 있는 도메인이었습니다. AI 도구가 야생에서 어떻게 남용되고 있는지 추적하는 사람을 위해 AI 산업 보도는 AI 보조자의 인기를 활용하는 일련의 유사한 계획을 따랐습니다.

'Adception' 리디렉션 체인의 작동 방식

Push Security의 보고서에 따르면, 악성 Google 광고를 클릭한 피해자는 Bing의 bing.com/ck/a 클릭 추적 엔드포인트에 도달하기 전에 먼저 Google의 표준 광고 리디렉션을 통과했습니다. 해당 엔드포인트는 Bing 자체 검색 결과에 대한 클릭을 기록하기 위해 존재하지만 공격자는 이를 통해 브라우저를 선택한 대상으로 전달하는 방법을 알아냈습니다.

거기에서 체인은 남미 소매업체에 속한 합법적이지만 손상된 WordPress 웹사이트를 통해 계속되었으며, 결국 방문자는 claude-desk-code[.]com(macOS 사용자를 속여 악성 명령을 실행하도록 구축된 가짜 Claude 다운로드 페이지)으로 리디렉션되었습니다.

연구원들은 Bing의 신뢰할 수 있는 도메인을 통한 라우팅이 의도적인 것이라고 믿습니다. 광고의 최종 표시 대상을 Microsoft 자산으로 만듦으로써 캠페인은 광고 보안 검사를 회피하도록 설계된 것으로 보이며, 손상된 WordPress 사이트는 보고되어 오프라인으로 전환될 경우 교체할 수 있는 교체 가능한 중개자 역할을 합니다.

두 겹의 클로킹

또한 이 캠페인은 보안 스캐너와 호기심 많은 방문자가 페이로드에 접근하는 것을 방지하기 위해 여러 겹의 클로킹을 사용합니다.

  • 손상된 WordPress 사이트는 방문자를 다른 곳으로 리디렉션하기 전에 Bing 참조 페이지와 특정 브라우저 헤더를 가지고 도착했는지 확인합니다.
  • 가짜 Claude 사이트는 방문자가 Google 또는 Bing에서 왔는지 확인하는 JavaScript를 실행합니다.
  • 악성 URL을 직접 열려고 시도하면 404 오류 페이지로 이동하게 되어 자동 공격 분석이 훨씬 더 어려워집니다.

전체 광고-리디렉션-타협 경로를 따르는 방문자만이 가짜 설치 프로그램 페이지를 볼 수 있습니다.

마지막 단계에서 클립보드 교체

캠페인의 가장 기만적인 요소는 퍼널의 맨 끝에 있습니다. 가짜 다운로드 페이지는 Anthropic의 공식 Claude 설치 지침을 설득력 있게 모방한 것이며 회사의 실제 설치 명령도 표시합니다. 컬 -fsSL https://claude.ai/install.sh | 세게 때리다.

그러나 방문자가 복사 버튼을 클릭하면 페이지는 실제 명령 대신 악성 명령을 클립보드로 자동으로 교체합니다. 대체 명령은 먼저 Anthropic의 공식 웹사이트에서 Claude를 다운로드한다고 주장하는 메시지를 인쇄합니다. 백그라운드에서는 Lake-90[.]com을 가리키는 Base64 인코딩 URL을 디코딩하고, 컬을 사용하여 공격자의 서버에서 .dat 파일을 조용히 다운로드한 다음, 파일 내용을 macOS의 Z 셸(zsh)로 직접 파이프하여 실행합니다.

지침을 주의 깊게 따르는 사용자는 화면의 명령을 읽고 이를 Anthropic의 실제 문서와 비교하는 사람이라도 잘못된 것이 없다고 생각합니다. 속임수는 복사를 클릭하고 터미널에 붙여넣는 순간에 클립보드에서만 발생합니다.

신뢰할 수 있는 도메인이 악성 광고 플레이북을 바꾸는 이유

일반적인 악성 광고 캠페인은 쉽게 발견할 수 있습니다. 광고는 유사한 도메인을 가리키고 브라우저의 주소 표시줄을 통해 게임을 알 수 있습니다. 수용은 그 모델을 뒤집습니다. 눈에 보이는 대상은 bing.com이고, 중간 홉은 진정한 소규모 비즈니스 웹사이트이며, 최종 페이로드는 수동 검사를 통과하는 참조 페이지 뒤에서 제어됩니다.

Push Security의 연구원들은 Bing의 클릭 추적 리디렉션이 JavaScript를 사용하여 방문자를 앞으로 보냅니다. 이는 Bing 자체에서 발생하는 것처럼 보이는 방식으로 트래픽을 세탁할 수 있다는 점에 주목합니다. 클릭 추적 엔드포인트는 핵심 인프라이기 때문에 Microsoft는 이를 단순히 차단 목록에 추가할 수 없습니다. 자체 리디렉션 체인 내에서 특정 남용 패턴을 감지하고 제거해야 합니다.

이 에피소드는 또한 AI 브랜딩이 범죄자들에게 얼마나 귀중한지를 상기시켜 줍니다. 인기 있는 AI 도구(Claude, ChatGPT 및 유사 보조자)에 대한 가짜 설치 프로그램은 매달 수백만 명의 사람들이 다운로드 지침을 검색하고 그 중 의미 있는 공유가 합법적인 설치 프로그램 페이지가 어떻게 생겼는지 아직 모르는 최초 사용자이기 때문에 점점 더 일반적인 미끼가 되고 있습니다.

사용자와 팀이 할 수 있는 일

실용적인 방어는 화려하지 않지만 효과적입니다. 후원 결과를 클릭하는 대신 공급업체의 공식 웹사이트로 직접 이동하여 Claude 및 기타 개발자 도구를 설치하세요. 패키지를 검토하고 다운로드 소스를 고정하는 Homebrew와 같은 패키지 관리자를 선호합니다. 그리고 웹에서 터미널 명령을 붙여넣으라는 지시를 의심스럽게 처리하십시오. 먼저 그것을 텍스트 편집기에 붙여넣고 거기에 실제로 무엇이 도착했는지 읽어보십시오. Adception 캠페인은 여러분이 보는 명령이 더 이상 붙여넣은 명령이 아니라는 것을 보여주기 때문입니다.

조직은 DNS 또는 프록시 계층에서 소프트웨어 관련 쿼리에 대한 후원 결과를 차단하고 설치 지침이 컴퓨터에서 실행된 직후 알 수 없는 도메인에 대한 아웃바운드 연결을 모니터링함으로써 더 나아갈 수 있습니다.

Push Security의 보고서에는 캠페인이 발견되기까지 얼마나 오랜 시간이 걸렸는지, 최종적으로 얼마나 많은 사용자가 악성 명령을 실행했는지는 나와 있지 않습니다. Google과 Microsoft는 보고서 발행 당시 조사 결과에 공개적으로 응답하지 않았습니다. 분명한 것은 합법적인 광고 인프라와 공격자 인프라 사이의 경계가 대부분의 사용자가 생각하는 것보다 얇다는 것과 소프트웨어 분야에서 가장 빠르게 성장하는 브랜드가 이제 가장 가치 있는 브랜드라는 것입니다.

---

AI보다 앞서 나가세요

최신 AI 뉴스, 분석, 획기적인 소식을 모두 한 곳에서 받아보세요.

AI 뉴스 자세히 보기 →