पुश सिक्युरिटी मधील सुरक्षा संशोधकांनी मॅकओएस वापरकर्त्यांना बनावट क्लॉड इंस्टॉलर्सची सेवा देण्यासाठी Google शोध जाहिराती आणि मायक्रोसॉफ्टच्या स्वतःच्या Bing पुनर्निर्देशित इन्फ्रास्ट्रक्चरला हायजॅक करणारी एक खराब मोहीम तपशीलवार दिली आहे. संशोधकांनी "ॲडसेप्शन" असे नाव दिलेले तंत्र, Google वर "क्लॉड मॅक" शोधणाऱ्या लोकांना लक्ष्य करणारे दुर्भावनापूर्ण प्रायोजित परिणाम शोधल्यानंतर शोधले गेले.
मोहीम असामान्य बनवते ते पेलोड नसून पीडितांपर्यंत पोहोचण्याचा मार्ग आहे. आक्रमणकर्त्या-नियंत्रित डोमेनवर क्लिक पाठवण्याऐवजी, प्रायोजित परिणामाने Bing चे कायदेशीर bing.com डोमेन प्रदर्शित केले — एक गंतव्यस्थान काही वापरकर्ते आणि काही स्वयंचलित जाहिरात-पुनरावलोकन प्रणाली, संशयास्पद मानतील. जंगलात AI टूलिंगचा कसा दुरुपयोग केला जात आहे याचा मागोवा घेणाऱ्या प्रत्येकासाठी, आमच्या AI इंडस्ट्री कव्हरेज ने AI असिस्टंटच्या लोकप्रियतेवर व्यापार करणाऱ्या तत्सम योजनांचा स्ट्रिंग फॉलो केला आहे.
'ॲडसेप्शन' पुनर्निर्देशित साखळी कशी कार्य करते
पुश सिक्युरिटीच्या अहवालानुसार, दुर्भावनापूर्ण Google जाहिरातीवर क्लिक केलेल्या पीडितेने Bing च्या bing.com/ck/a क्लिक-ट्रॅकिंग एंडपॉईंटवर उतरण्यापूर्वी Google च्या मानक जाहिरात रीडायरेक्टमधून प्रवेश केला. Bing च्या स्वतःच्या शोध परिणामांवर क्लिक लॉग करण्यासाठी तो एंडपॉईंट अस्तित्वात आहे, परंतु आक्रमणकर्त्यांनी ते ब्राउझरला त्यांच्या पसंतीच्या गंतव्यस्थानावर कसे अग्रेषित करायचे ते शोधून काढले.
तेथून, दक्षिण अमेरिकन किरकोळ विक्रेत्याशी संबंधित असलेल्या कायदेशीर परंतु तडजोड केलेल्या WordPress वेबसाइटद्वारे साखळी सुरू राहिली, ज्याने शेवटी अभ्यागताला claude-desk-code[.]com वर रीडायरेक्ट केले — macOS वापरकर्त्यांना दुर्भावनापूर्ण आदेश चालवण्यास फसवण्यासाठी तयार केलेले बनावट Claude डाउनलोड पृष्ठ.
संशोधकांचा असा विश्वास आहे की Bing च्या विश्वसनीय डोमेनद्वारे राउटिंग मुद्दाम आहे. जाहिरातीचे अंतिम दृश्यमान गंतव्य Microsoft मालमत्ता बनवून, मोहिमेची रचना जाहिरातींच्या सुरक्षा तपासण्यांपासून दूर ठेवण्यासाठी केलेली दिसते, तर तडजोड केलेली WordPress साइट एक अदलाबदल करण्यायोग्य मध्यस्थ म्हणून काम करते ज्याचा अहवाल आल्यास आणि ऑफलाइन घेतल्यास ते बदलले जाऊ शकते.
क्लोकिंगचे दोन स्तर
सुरक्षा स्कॅनर आणि जिज्ञासू अभ्यागतांना कधीही पेलोडपर्यंत पोहोचण्यापासून रोखण्यासाठी मोहीम क्लोकिंगचे अनेक स्तर वापरते:
- तडजोड केलेली WordPress साइट अभ्यागतांना कुठेही पुनर्निर्देशित करण्यापूर्वी Bing रेफरर आणि विशिष्ट ब्राउझर शीर्षलेखांसह आले की तपासते.
- बनावट क्लॉड साइट JavaScript चालवते जी Google किंवा Bing वरून आलेल्या अभ्यागताची पडताळणी करते.
- जो कोणी दुर्भावनायुक्त URL थेट उघडण्याचा प्रयत्न करतो त्याला 404 त्रुटी पृष्ठावर बाऊन्स केले जाते, ज्यामुळे हल्ल्याचे स्वयंचलित विश्लेषण लक्षणीयरीत्या कठीण होते.
केवळ एक अभ्यागत जो संपूर्ण जाहिरात-ते-पुनर्निर्देशित-ते-तडजोड मार्गाचे अनुसरण करतो तो कधीही बनावट इंस्टॉलर पृष्ठ पाहतो.
अंतिम टप्प्यावर क्लिपबोर्ड स्वॅप
मोहिमेचा सर्वात भ्रामक घटक फनेलच्या अगदी शेवटी बसतो. बनावट डाउनलोड पृष्ठ हे अँथ्रोपिकच्या अधिकृत क्लॉड इंस्टॉलेशन सूचनांचे खात्रीशीर अनुकरण आहे आणि ते कंपनीच्या अस्सल इंस्टॉल कमांड देखील प्रदर्शित करते: curl -fsSL https://claude.ai/install.sh | बाश
परंतु जेव्हा अभ्यागत कॉपी बटणावर क्लिक करतो, तेव्हा पृष्ठ मूकपणे एक दुर्भावनापूर्ण कमांड क्लिपबोर्डवर वास्तविक एकाच्या जागी बदलते. बदली आदेश प्रथम अँथ्रोपिकच्या अधिकृत वेबसाइटवरून क्लॉड डाउनलोड करण्याचा दावा करणारा संदेश छापतो. पार्श्वभूमीत, ते लेक-90[.]com कडे निर्देश करणारी Base64-एनकोड केलेली URL डीकोड करते, हल्लेखोराच्या सर्व्हरवरून .dat फाइल शांतपणे डाउनलोड करण्यासाठी कर्ल वापरते आणि फाइलची सामग्री थेट macOS च्या Z शेलमध्ये (zsh) टाकते.
जो वापरकर्ता सूचनांचे काळजीपूर्वक पालन करतो — अगदी जो स्क्रीनवरील कमांड वाचतो आणि अँथ्रोपिकच्या वास्तविक दस्तऐवजीकरणाशी त्याची तुलना करतो — त्याला काहीही चुकीचे दिसत नाही. फसवणूक फक्त क्लिपबोर्डमध्ये होते, त्या क्षणी कॉपी क्लिक करणे आणि टर्मिनलमध्ये पेस्ट करणे दरम्यान.
विश्वासार्ह डोमेन मालवर्टायझिंग प्लेबुक का बदलतात
ठराविक विकृत मोहिमे शोधणे वाजवीपणे सोपे आहे: जाहिरात दिसणाऱ्या डोमेनवर दर्शवते आणि ब्राउझरचा ॲड्रेस बार गेमला दूर करतो. ॲडसेप्शन त्या मॉडेलला उलट करते. दृश्यमान गंतव्यस्थान bing.com आहे, इंटरमीडिएट हॉप एक अस्सल लघु-व्यवसाय वेबसाइट आहे आणि अंतिम पेलोड रेफरर चेकच्या मागे आहे जे मॅन्युअल तपासणीला पराभूत करते.
पुश सिक्युरिटीचे संशोधक लक्षात घेतात की Bing चे क्लिक-ट्रॅकिंग रीडायरेक्ट अभ्यागतांना पुढे पाठवण्यासाठी JavaScript चा वापर करतात, ज्यामुळे ट्रॅफिक अशा प्रकारे लाँडर केले जाऊ शकते जे Bing मधूनच उद्भवलेले दिसते. क्लिक-ट्रॅकिंग एंडपॉईंट ही मूळ पायाभूत सुविधा असल्यामुळे, मायक्रोसॉफ्ट त्याला फक्त ब्लॉकलिस्ट करू शकत नाही — त्याला स्वतःच्या रीडायरेक्ट चेनमधील विशिष्ट गैरवर्तन पॅटर्न शोधून मारणे आवश्यक आहे.
हा एपिसोड गुन्हेगारांसाठी एआय ब्रँडिंग किती मौल्यवान बनला आहे याची आठवण करून देतो. लोकप्रिय AI टूल्ससाठी बनावट इंस्टॉलर — Claude, ChatGPT आणि तत्सम सहाय्यक — हे एक वाढत्या प्रमाणात सामान्य आकर्षण आहे कारण लाखो लोक दर महिन्याला डाउनलोड सूचना शोधतात आणि त्यातील अर्थपूर्ण वाटा हे प्रथमच वापरकर्ते आहेत ज्यांना अद्याप कायदेशीर इंस्टॉलर पृष्ठ कसे दिसते हे माहित नाही.
वापरकर्ते आणि कार्यसंघ काय करू शकतात
प्रात्यक्षिक संरक्षण अप्रतिम पण प्रभावी आहेत. प्रायोजित परिणामांवर क्लिक करण्याऐवजी केवळ विक्रेत्याच्या अधिकृत वेबसाइटवर थेट नेव्हिगेट करून क्लॉड आणि इतर विकसक साधने स्थापित करा. पॅकेज व्यवस्थापकांना प्राधान्य द्या जसे की होमब्रू, जेथे पॅकेजचे पुनरावलोकन केले जाते आणि डाउनलोड स्त्रोत निश्चित केला जातो. आणि वेबवरील टर्मिनल कमांड पेस्ट करण्याच्या कोणत्याही सूचनांना संशयाने हाताळा: ते प्रथम मजकूर संपादकात पेस्ट करा आणि तेथे काय आले ते वाचा, कारण ॲडसेप्शन मोहिमेमध्ये तुम्ही पहात असलेली आज्ञा दर्शविते की तुम्ही पेस्ट केलेली कमांड असेल याची यापुढे हमी नाही.
डीएनएस किंवा प्रॉक्सी लेयरवर सॉफ्टवेअर-संबंधित प्रश्नांसाठी प्रायोजित परिणाम अवरोधित करून आणि मशीनवर इन्स्टॉल सूचना चालवल्यानंतर लगेचच अज्ञात डोमेनवरील आउटबाउंड कनेक्शनचे निरीक्षण करून संस्था पुढे जाऊ शकतात.
पुश सिक्युरिटीच्या अहवालात मोहिमेचा शोध लागण्यापूर्वी किती काळ चालला किंवा किती वापरकर्त्यांनी शेवटी दुर्भावनापूर्ण कमांड अंमलात आणली हे सांगितलेले नाही. अहवालाच्या प्रकाशनाच्या वेळी Google आणि मायक्रोसॉफ्टने या निष्कर्षांवर सार्वजनिकपणे प्रतिसाद दिला नव्हता. काय स्पष्ट आहे की कायदेशीर जाहिरात पायाभूत सुविधा आणि आक्रमणकर्ता इन्फ्रास्ट्रक्चर यांच्यातील सीमा बहुतेक वापरकर्त्यांनी गृहीत धरल्यापेक्षा पातळ आहे — आणि सॉफ्टवेअरमध्ये सर्वात वेगाने वाढणारे ब्रँड आता तोतयागिरी करण्यासारखे आहेत.
---
एआयच्या पुढे राहानवीनतम AI बातम्या, विश्लेषण आणि यश मिळवा — सर्व एकाच ठिकाणी.
अधिक AI बातम्या वाचा →