Penyelidik keselamatan di Push Security telah memperincikan kempen malvertising yang merampas iklan carian Google dan infrastruktur ubah hala Bing milik Microsoft sendiri untuk menyediakan pemasang Claude palsu kepada pengguna macOS. Teknik itu, yang digelar "Adception" oleh penyelidik, ditemui selepas pasukan itu mengesan hasil tajaan berniat jahat yang menyasarkan orang yang mencari "claude mac" di Google.
Apa yang menjadikan kempen itu luar biasa bukanlah muatan tetapi laluan yang diperlukan untuk mencapai mangsa. Daripada menghantar klik ke domain yang dikawal oleh penyerang, hasil tajaan memaparkan domain bing.com Bing yang sah — destinasi yang difikirkan oleh segelintir pengguna dan beberapa sistem semakan iklan automatik yang mencurigakan. Bagi sesiapa yang menjejaki cara perkakas AI disalahgunakan di alam liar, liputan industri AI kami telah mengikuti rentetan skim serupa yang memperdagangkan populariti pembantu AI.
Bagaimana Rantaian Ubah Hala 'Adception' Berfungsi
Menurut laporan Push Security, mangsa yang mengklik iklan Google berniat jahat mula-mula melalui ubah hala pengiklanan standard Google sebelum mendarat di titik akhir penjejakan klik Bing.com/ck/a. Titik akhir itu wujud untuk mengelog klik pada hasil carian Bing sendiri, tetapi penyerang memikirkan cara untuk menjadikannya memajukan penyemak imbas ke destinasi pilihan mereka.
Dari situ, rantaian itu diteruskan melalui tapak web WordPress yang sah tetapi terjejas kepunyaan peruncit Amerika Selatan, yang akhirnya mengalihkan pelawat ke claude-desk-code[.]com — halaman muat turun Claude palsu yang dibina untuk menipu pengguna macOS supaya menjalankan arahan berniat jahat.
Para penyelidik percaya penghalaan melalui domain dipercayai Bing adalah disengajakan. Dengan menjadikan destinasi akhir iklan yang boleh dilihat sebagai harta Microsoft, kempen tersebut kelihatan direka bentuk untuk mengelakkan semakan keselamatan pengiklanan, manakala tapak WordPress yang terjejas bertindak sebagai orang tengah yang boleh ditukar ganti yang boleh ditukar jika ia dilaporkan dan dibawa ke luar talian.
Dua Lapisan Cloaking
Kempen ini juga menggunakan berbilang lapisan penyamaran untuk menghalang pengimbas keselamatan dan pelawat yang ingin tahu daripada pernah mencapai muatan:
- Tapak WordPress yang terjejas menyemak bahawa pelawat tiba dengan perujuk Bing dan pengepala penyemak imbas tertentu sebelum ia mengubah hala mereka ke mana-mana.
- Tapak Claude palsu menjalankan JavaScript yang mengesahkan pelawat datang daripada Google atau Bing.
- Sesiapa sahaja yang cuba membuka URL berniat jahat secara langsung akan melantun ke halaman ralat 404, yang menjadikan analisis automatik serangan itu lebih sukar.
Hanya pelawat yang mengikuti laluan penuh iklan-untuk-ubah hala-untuk-kompromi yang pernah melihat halaman pemasang palsu.
Pertukaran Papan Klip pada Langkah Akhir
Elemen kempen yang paling mengelirukan terletak di hujung corong. Halaman muat turun palsu adalah tiruan yang meyakinkan arahan pemasangan Claude rasmi Anthropic, malah ia memaparkan arahan pemasangan tulen syarikat: curl -fsSL https://claude.ai/install.sh | bash.
Tetapi apabila pelawat mengklik butang salin, halaman itu secara senyap menukar arahan berniat jahat ke papan keratan sebagai ganti yang sebenar. Perintah yang digantikan mula-mula mencetak mesej yang mendakwa memuat turun Claude dari tapak web rasmi Anthropic. Di latar belakang, ia menyahkod URL berkod Base64 yang menghala ke lake-90[.]com, menggunakan curl untuk memuat turun fail .dat secara senyap-senyap daripada pelayan penyerang dan memaipkan kandungan fail terus ke shell Z macOS (zsh) untuk pelaksanaan.
Pengguna yang mengikuti arahan dengan berhati-hati — malah orang yang membaca arahan pada skrin dan membandingkannya dengan dokumentasi sebenar Anthropic — tidak melihat apa-apa yang salah. Penipuan hanya berlaku dalam papan keratan, pada masa ini antara mengklik salin dan menampal ke Terminal.
Mengapa Domain Dipercayai Mengubah Playbook Malvertising
Kempen malvertising biasa agak mudah dikesan: iklan menghala pada domain yang serupa dan bar alamat penyemak imbas memberikan permainan itu. Penerimaan menyongsangkan model itu. Destinasi yang boleh dilihat ialah bing.com, lompatan perantaraan ialah tapak web perniagaan kecil yang tulen, dan muatan akhir dikawal di sebalik pemeriksaan perujuk yang mengalahkan pemeriksaan manual.
Penyelidik Push Security ambil perhatian bahawa ubah hala penjejakan klik Bing menggunakan JavaScript untuk menghantar pelawat ke hadapan, yang membolehkan trafik dicuci dengan cara yang nampaknya berasal dari Bing itu sendiri. Oleh kerana titik akhir penjejakan klik adalah infrastruktur teras, Microsoft tidak boleh menyenaraikannya begitu sahaja — ia perlu mengesan dan membunuh corak penyalahgunaan khusus dalam rantai ubah halanya sendiri.
Episod ini juga mengingatkan betapa berharganya penjenamaan AI kepada penjenayah. Pemasang palsu untuk alatan AI yang popular — Claude, ChatGPT dan pembantu yang serupa — adalah tarikan yang semakin biasa dengan tepat kerana berjuta-juta orang mencari arahan muat turun setiap bulan dan sebahagian besar daripada mereka adalah pengguna kali pertama yang belum mengetahui rupa halaman pemasang yang sah.
Perkara yang Pengguna dan Pasukan Boleh Lakukan
Pertahanan praktikal tidak menarik tetapi berkesan. Pasang Claude dan alat pembangun lain hanya dengan menavigasi terus ke tapak web rasmi vendor dan bukannya mengklik hasil tajaan. Lebih suka pengurus pakej seperti Homebrew, di mana pakej disemak dan sumber muat turun ditetapkan. Dan layan mana-mana arahan untuk menampal perintah terminal daripada web dengan syak wasangka: tampalkannya ke dalam penyunting teks dahulu dan baca apa yang sebenarnya sampai di sana, kerana kempen Adception menunjukkan perintah yang anda lihat tidak lagi dijamin sebagai perintah yang anda tampal.
Organisasi boleh pergi lebih jauh dengan menyekat hasil tajaan untuk pertanyaan berkaitan perisian pada lapisan DNS atau proksi dan dengan memantau sambungan keluar ke domain yang tidak diketahui serta-merta selepas arahan pemasangan dijalankan pada mesin.
Laporan Push Security tidak menyatakan berapa lama kempen itu berjalan sebelum ia ditemui atau berapa ramai pengguna yang akhirnya melaksanakan arahan berniat jahat itu. Google dan Microsoft tidak memberi maklum balas secara terbuka kepada penemuan itu pada masa penerbitan laporan itu. Apa yang jelas ialah sempadan antara infrastruktur pengiklanan yang sah dan infrastruktur penyerang adalah lebih tipis daripada yang diandaikan oleh kebanyakan pengguna — dan jenama yang paling pesat berkembang dalam perisian kini merupakan jenama yang paling patut ditiru.
---
Kekal Mendahului AIDapatkan berita, analisis dan penemuan terkini AI — semuanya di satu tempat.
Baca lebih banyak berita AI →