Push Security ရှိ လုံခြုံရေးသုတေသီများသည် macOS အသုံးပြုသူများအတွက် Claude installers အတုများကို ဝန်ဆောင်မှုပေးရန်အတွက် Google search ads နှင့် Microsoft ၏ကိုယ်ပိုင် Bing redirect infrastructure ကို အပိုင်စီးထားသည့် ကြော်ငြာမမှန်သော ကမ်ပိန်းတစ်ခုကို အသေးစိတ်ဖော်ပြခဲ့သည်။ သုတေသီများက "Adception" ဟုအမည်ပေးထားသည့် အဆိုပါနည်းပညာကို Google တွင် "claude mac" ရှာဖွေနေသူများကို ပစ်မှတ်ထားသည့် အန္တရာယ်ရှိသော ပံ့ပိုးကူညီမှုရလဒ်တစ်ခုကို အဖွဲ့မှ တွေ့ရှိပြီးနောက် ရှာဖွေတွေ့ရှိခဲ့ခြင်းဖြစ်သည်။
ကမ်ပိန်းကို ထူးထူးခြားခြား ဖြစ်စေတာက ဝန်ဆောင်ခ မဟုတ်ဘဲ သားကောင်တွေဆီ ရောက်ဖို့ လမ်းကြောင်းပါ။ တိုက်ခိုက်သူ ထိန်းချုပ်ထားသော ဒိုမိန်းသို့ ကလစ်များ ပေးပို့ခြင်းအစား၊ ပံ့ပိုးပေးသည့် ရလဒ်သည် Bing ၏ တရားဝင် bing.com ဒိုမိန်းကို ပြသခဲ့သည် — ဦးတည်ရာအသုံးပြုသူ အနည်းငယ်နှင့် အလိုအလျောက် ကြော်ငြာသုံးသပ်မှုစနစ် အနည်းငယ်သည် သံသယဖြစ်ဖွယ်အဖြစ် ယူဆမည်ဖြစ်သည်။ AI ကိရိယာတန်ဆာပလာများကို ရိုင်းစိုင်းစွာ အလွဲသုံးစားလုပ်ခြင်းကို ခြေရာခံသူတိုင်းအတွက်၊ ကျွန်ုပ်တို့၏ AI လုပ်ငန်းလွှမ်းခြုံမှု သည် AI assistant များ၏ ကျော်ကြားမှုကို ရောင်းဝယ်ဖောက်ကားသည့် အလားတူအစီအစဥ်များစွာကို လိုက်နာခဲ့သည်။
'Adception' Redirect Chain အလုပ်လုပ်ပုံ
Push Security ၏ အစီရင်ခံစာအရ၊ အန္တရာယ်ရှိသော Google ကြော်ငြာကို နှိပ်လိုက်သော သားကောင်သည် Bing ၏ bing.com/ck/a click-tracking endpoint တွင် မဆင်းမီ Google ၏ စံနှုန်းအတိုင်း ကြော်ငြာလမ်းကြောင်းလွှဲခြင်းမှတစ်ဆင့် ပထမဆုံးဖြတ်သန်းသွားခဲ့သည်။ Bing ၏ကိုယ်ပိုင်ရှာဖွေမှုရလဒ်များတွင် ကလစ်နှိပ်ခြင်းအတွက် အဆိုပါ အဆုံးမှတ်သည် တည်ရှိနေသော်လည်း တိုက်ခိုက်သူများသည် ၎င်းတို့ရွေးချယ်သည့်နေရာသို့ ဘရောက်ဆာများကို မည်သို့ပေးပို့ရမည်ကို ရှာဖွေတွေ့ရှိခဲ့ကြသည်။
ထိုမှနေ၍ ကွင်းဆက်သည် တောင်အမေရိက လက်လီရောင်းချသူပိုင် WordPress ဝဘ်ဆိုက်ကို ဆက်သွားကာ၊ နောက်ဆုံးတွင် ဧည့်သည်အား claude-desk-code[.]com— macOS အသုံးပြုသူများအား အန္တရာယ်ရှိသော အမိန့်ပေးချက်များကို လှည့်စားရန် ဖန်တီးထားသော Claude ဒေါင်းလုဒ်စာမျက်နှာအတု။
Bing ၏ယုံကြည်စိတ်ချရသောဒိုမိန်းမှတဆင့်လမ်းကြောင်းပေးခြင်းသည် တမင်သက်သက်ဖြစ်သည်ဟု သုတေသီများကယုံကြည်ကြသည်။ ကြော်ငြာ၏နောက်ဆုံးမြင်ရသည့်နေရာအား Microsoft ပိုင်ဆိုင်မှုအဖြစ်ပြုလုပ်ခြင်းဖြင့်၊ ကြော်ငြာလုံခြုံရေးစစ်ဆေးမှုများကို ရှောင်ရှားရန် ကမ်ပိန်းကို ဒီဇိုင်းထုတ်ထားပုံရပြီး၊ အပေးအယူခံရသော WordPress ဆိုက်သည် အစီရင်ခံခံရပြီး အော့ဖ်လိုင်းယူပါက လဲလှယ်နိုင်သော လဲလှယ်နိုင်သောအလယ်အလတ်သမားအဖြစ် လုပ်ဆောင်နေချိန်တွင် ကမ်ပိန်းသည် လှုံ့ဆော်မှုဖြစ်သည်။
အင်္ကျီအလွှာနှစ်ခု
ကမ်ပိန်တွင် လုံခြုံရေးစကင်နာများနှင့် သိချင်သောဧည့်သည်များသည် payload ကိုအမြဲမရောက်ရှိစေရန် အကာအကွယ်အလွှာများစွာကို အသုံးပြုထားသည်။
- အပေးအယူခံရသော WordPress ဆိုက်သည် ဧည့်သည်များကို မည်သည့်နေရာမှ မပြန်ညွှန်းမီ Bing ရည်ညွှန်းသူနှင့် သီးခြားဘရောက်ဆာ ခေါင်းစီးများဖြင့် ရောက်ရှိလာကြောင်း စစ်ဆေးသည်။
- ကလော့ဒ်ဆိုက်အတုသည် ဧည့်သည်ကို Google သို့မဟုတ် Bing မှလာကြောင်း အတည်ပြုသည့် JavaScript ကို လုပ်ဆောင်သည်။
- အန္တရာယ်ရှိသော URL ကို တိုက်ရိုက်ဖွင့်ရန် ကြိုးစားသူတိုင်းသည် တိုက်ခိုက်မှုကို သိသိသာသာ ပိုမိုခက်ခဲစေသည့် 404 error စာမျက်နှာသို့ ပြန်ရောက်သွားပါသည်။
ကြော်ငြာ-မှ ပြန်လည်ညွှန်း-မှ-အပေးအယူလုပ်သည့်လမ်းကြောင်း အပြည့်အစုံကို လိုက်လျှောက်သူသာလျှင် တပ်ဆင်သူ စာမျက်နှာအတုကို မြင်ဖူးသည်။
နောက်ဆုံးအဆင့်တွင် Clipboard Swap
လှုံ့ဆော်မှု၏ လှည့်စားမှုအရှိဆုံးအရာသည် လမ်းကြောင်း၏အဆုံးတွင် တည်ရှိသည်။ ဒေါင်းလုဒ်စာမျက်နှာအတုသည် Anthropic ၏တရားဝင် Claude တပ်ဆင်မှုလမ်းညွှန်ချက်များကို အတုယူယုံကြည်ကာ အတုယူကာ ကုမ္ပဏီ၏ စစ်မှန်သောထည့်သွင်းမှုအမိန့်ကိုပင် ပြသသည်- curl -fsSL https://claude.ai/install.sh | bash။
သို့သော် လည်ပတ်သူသည် မိတ္တူခလုတ်ကို နှိပ်လိုက်သောအခါ၊ စာမျက်နှာသည် အစစ်အမှန်တစ်ခုအစား ကလစ်ဘုတ်ပေါ်တွင် အန္တရာယ်ရှိသော အမိန့်ကို တိတ်တဆိတ် လဲလှယ်ပေးသည်။ အစားထိုးထားသောအမိန့်သည် Anthropic ၏တရားဝင်ဝဘ်ဆိုဒ်မှ Claude ကိုဒေါင်းလုဒ်လုပ်ရန်တောင်းဆိုသည့်စာတိုကို ပထမဆုံးပရင့်ထုတ်သည်။ နောက်ခံတွင်၊ ၎င်းသည် lake-90[.]com ကိုညွှန်ပြသော Base64-encoded URL ကို ကုဒ်လုပ်သည်၊၊ တိုက်ခိုက်သူ၏ဆာဗာမှ .dat ဖိုင်ကို တိတ်တဆိတ်ဒေါင်းလုဒ်လုပ်ရန် curl ကိုအသုံးပြုကာ ဖိုင်၏အကြောင်းအရာများကို macOS ၏ Z shell (zsh) ထဲသို့ တိုက်ရိုက်ပိုက်ထည့်သည်။
ညွှန်ကြားချက်များကို ဂရုတစိုက်လိုက်နာသောအသုံးပြုသူတစ်ဦး — စခရင်ပေါ်ရှိ command ကိုဖတ်ပြီး Anthropic ၏အစစ်အမှန်စာရွက်စာတမ်းများနှင့်နှိုင်းယှဉ်လျှင်ပင် — အမှားအယွင်းမရှိပေ။ မိတ္တူကိုနှိပ်ခြင်းနှင့် Terminal ထဲသို့ကူးထည့်ခြင်းကြားတွင် လိမ်လည်လှည့်ဖြားမှုသည် ကလစ်ဘုတ်တွင်သာ ဖြစ်ပွားပါသည်။
ယုံကြည်ရသော Domains သည် Malvertising Playbook ကို အဘယ်ကြောင့် ပြောင်းလဲသနည်း။
ပုံမှန်အားဖြင့် ကြော်ငြာမမှန်သော ကမ်ပိန်းများသည် ကျိုးကြောင်းဆီလျော်စွာ သိရှိရန် လွယ်ကူသည်- ပုံစံတူ ဒိုမိန်းတစ်ခုရှိ ကြော်ငြာအမှတ်များနှင့် ဘရောက်ဆာ၏ လိပ်စာဘားသည် ဂိမ်းကို အဝေးသို့ ပေးသည်။ ခံယူချက်သည် ထိုပုံစံကို ပြောင်းပြန်လှန်သည်။ မြင်သာသည့်နေရာသည် bing.com၊ အလယ်အလတ်ဟော့ပ်သည် စစ်မှန်သော အသေးစားစီးပွားရေးဝဘ်ဆိုက်တစ်ခုဖြစ်ပြီး လူကိုယ်တိုင်စစ်ဆေးခြင်းကို ရှုံးနိမ့်သည့် လွှဲပြောင်းသူစစ်ဆေးမှုများနောက်ကွယ်တွင် ဂိတ်ပိတ်ထားသည်။
Bing ၏ click-tracking redirects များသည် ဧည့်သည်များရှေ့သို့ ပေးပို့ရန် JavaScript ကိုအသုံးပြုကြောင်း သတိပြုမိကြပြီး၊ ၎င်းသည် Bing ကိုယ်တိုင်မှအစပြုသည့်ပုံစံဖြင့် အသွားအလာများကို ခဝါချနိုင်စေကြောင်း မှတ်သားထားသည်။ ကလစ်-ခြေရာခံသည့် အဆုံးမှတ်သည် အဓိကအခြေခံအဆောက်အအုံဖြစ်သောကြောင့် Microsoft သည် ၎င်းအား ရိုးရှင်းစွာပိတ်ဆို့စာရင်းမသွင်းနိုင်ပါ — ၎င်းသည် ၎င်း၏ကိုယ်ပိုင်ပြန်ညွှန်းကွင်းဆက်အတွင်း သတ်သတ်မှတ်မှတ်အလွဲသုံးစားမှုပုံစံကို ရှာဖွေပြီး သတ်ပစ်ရမည်ဖြစ်သည်။
ဇာတ်လမ်းပိုင်းသည် ရာဇ၀တ်ကောင်များအတွက် AI အမှတ်တံဆိပ်ကို မည်မျှတန်ဖိုးရှိစေခဲ့သည်ကို အမှတ်ရစေပါသည်။ လူကြိုက်များသော AI ကိရိယာများ — Claude၊ ChatGPT နှင့် အလားတူလက်ထောက်များ — သန်းပေါင်းများစွာသောလူများသည် လစဉ် ဒေါင်းလုဒ်လမ်းညွှန်ချက်များကို ရှာဖွေကြပြီး ၎င်းတို့ထဲမှ အဓိပ္ပာယ်ပြည့်ဝသော မျှဝေသူများသည် တရားဝင်ထည့်သွင်းသူစာမျက်နှာ မည်သို့မည်ပုံမည်ပုံရှိသည်ကို မသိသေးသော ပထမဆုံးအသုံးပြုသူများဖြစ်သောကြောင့် ပိုမိုများပြားသော ဆွဲဆောင်မှုတစ်ခုဖြစ်သည်။
အသုံးပြုသူများနှင့် အဖွဲ့များ လုပ်ဆောင်နိုင်သည်
လက်တွေ့ကျသော ကာကွယ်မှုများသည် မိုက်မဲသော်လည်း ထိရောက်မှုရှိသည်။ ပံ့ပိုးပေးထားသောရလဒ်များကိုနှိပ်မည့်အစား ရောင်းချသူ၏တရားဝင်ဝဘ်ဆိုဒ်သို့ တိုက်ရိုက်သွားကြည့်ခြင်းဖြင့် Claude နှင့် အခြားသော developer ကိရိယာများကို ထည့်သွင်းပါ။ ပက်ကေ့ဂျ်များကို စစ်ဆေးပြီး ဒေါင်းလုဒ်အရင်းအမြစ်ကို ပြင်ဆင်ထားသည့် Homebrew ကဲ့သို့သော ပက်ကေ့ဂျ်မန်နေဂျာများကို ဦးစားပေးပါ။ ဝဘ်မှ terminal command ကို သံသယဖြင့် ကူးထည့်ရန် မည်သည့်ညွှန်ကြားချက်ကိုမဆို ဆက်ဆံပါ- ၎င်းကို စာသားတည်းဖြတ်သူတွင် ဦးစွာကူးထည့်ကာ ထိုနေရာတွင် အမှန်တကယ်ရောက်ရှိနေသည်ကို ဖတ်ပါ၊ အဘယ်ကြောင့်ဆိုသော် Adception campaign သည် သင်မြင်ရသော command သည် သင် paste လုပ်သည့် command မဟုတ်တော့ကြောင်း အာမခံပါသည်။
DNS သို့မဟုတ် ပရောက်စီအလွှာရှိ ဆော့ဖ်ဝဲလ်နှင့်ပတ်သက်သည့် စုံစမ်းမေးမြန်းမှုများအတွက် ပံ့ပိုးပေးထားသောရလဒ်များကို ပိတ်ဆို့ကာ စက်ပေါ်တွင် ထည့်သွင်းမှုလမ်းညွှန်ချက်များကို လုပ်ဆောင်ပြီးနောက် အမျိုးအမည်မသိသောဒိုမိန်းများသို့ ပြင်ပသို့ချိတ်ဆက်မှုများကို စောင့်ကြည့်ခြင်းဖြင့် အဖွဲ့အစည်းများသည် ရှေ့ဆက်သွားနိုင်သည်။
Push Security ၏ အစီရင်ခံစာတွင် ကမ်ပိန်းကို မတွေ့မီ အချိန်မည်မျှကြာအောင် လုပ်ဆောင်ခဲ့သည် သို့မဟုတ် နောက်ဆုံးတွင် အန္တရာယ်ရှိသော အမိန့်ကို အသုံးပြုသူ မည်မျှ လုပ်ဆောင်ခဲ့သည်ကို ဖော်ပြထားခြင်းမရှိပေ။ Google နှင့် Microsoft တို့သည် အစီရင်ခံစာ ထုတ်ပြန်ချိန်တွင် တွေ့ရှိချက်များကို လူသိရှင်ကြား တုံ့ပြန်ခြင်း မရှိပေ။ ရှင်းနေသည်မှာ တရားဝင်ကြော်ငြာအခြေခံအဆောက်အအုံနှင့် တိုက်ခိုက်သူအခြေခံအဆောက်အအုံအကြား နယ်နိမိတ်သည် သုံးစွဲသူအများစုထင်သည်ထက် ပိုမိုပါးလွှာသည် — နှင့် ဆော့ဖ်ဝဲလ်တွင် အလျင်မြန်ဆုံးတိုးတက်နေသည့်အမှတ်တံဆိပ်များသည် ယခုအခါ အယောင်ဆောင်ရန်အထိုက်တန်ဆုံးအရာများဖြစ်ကြသည် ။
---
AI ၏ရှေ့တွင်နေရန်နောက်ဆုံးပေါ် AI သတင်းများ၊ ခွဲခြမ်းစိတ်ဖြာမှုနှင့် အောင်မြင်မှုများ—အားလုံးကို တစ်နေရာတည်းတွင် ရယူပါ။
AI သတင်းအပြည့်အစုံကို ဖတ်ရှုရန် →