Cercetătorii de securitate de la Push Security au detaliat o campanie de publicitate malițioasă care deturnează anunțurile de căutare Google și infrastructura de redirecționare Bing a Microsoft pentru a oferi instalatoare Claude false utilizatorilor macOS. Tehnica, numită „Adception” de către cercetători, a fost descoperită după ce echipa a detectat un rezultat sponsorizat rău intenționat care vizează persoanele care au căutat „claude mac” pe Google.

Ceea ce face campania neobișnuită nu este sarcina utilă, ci ruta pe care o parcurge pentru a ajunge la victime. În loc să trimită clicuri către un domeniu controlat de atacator, rezultatul sponsorizat a afișat domeniul legitim bing.com al Bing - o destinație pe care câțiva utilizatori și puține sisteme automate de revizuire a anunțurilor ar considera suspectă. Pentru oricine urmărește modul în care instrumentele AI sunt abuzate în sălbăticie, acoperirea industriei AI a urmat o serie de scheme similare care comercializează pe baza popularității asistenților AI.

Cum funcționează lanțul de redirecționare „Adception”.

Potrivit raportului Push Security, o victimă care a făcut clic pe anunțul Google rău intenționat a trecut mai întâi prin redirecționarea publicitară standard a Google înainte de a ajunge pe punctul final de urmărire a clicurilor de la Bing bing.com/ck/a. Acest punct final există pentru a înregistra clicurile pe propriile rezultate ale căutării Bing, dar atacatorii și-au dat seama cum să trimită browserele către o destinație aleasă de ei.

De acolo, lanțul a continuat printr-un site web WordPress legitim, dar compromis, aparținând unui retailer din America de Sud, care în cele din urmă a redirecționat vizitatorul către claude-desk-code[.]com — o pagină de descărcare Claude falsă creată pentru a păcăli utilizatorii macOS să execute comenzi rău intenționate.

Cercetătorii cred că rutarea prin domeniul de încredere al Bing este deliberată. Făcând destinația finală vizibilă a reclamei o proprietate Microsoft, campania pare concepută pentru a evita verificările de securitate publicitare, în timp ce site-ul WordPress compromis acționează ca un intermediar interschimbabil care poate fi schimbat dacă este raportat și scos offline.

Două straturi de acoperire

Campania folosește, de asemenea, mai multe straturi de acoperire pentru a împiedica scanerele de securitate și vizitatorii curioși să ajungă vreodată la sarcina utilă:

  • Site-ul WordPress compromis verifică dacă vizitatorii au sosit cu un referrer Bing și antete specifice browserului înainte de a-i redirecționa oriunde.
  • Site-ul Claude fals rulează JavaScript care verifică că vizitatorul provine de la Google sau Bing.
  • Oricine încearcă să deschidă adresa URL rău intenționată direct este trimis la o pagină de eroare 404, ceea ce face analiza automată a atacului mult mai dificilă.

Doar un vizitator care urmează calea completă de la anunț la redirecționare la compromis vede vreodată pagina de instalare falsă.

Schimbarea clipboard-ului la pasul final

Cel mai înșelător element al campaniei se află chiar la sfârșitul pâlniei. Pagina de descărcare falsă este o imitație convingătoare a instrucțiunilor oficiale de instalare Claude de la Anthropic și chiar afișează comanda de instalare autentică a companiei: curl -fsSL https://claude.ai/install.sh | bash.

Dar când vizitatorul face clic pe butonul de copiere, pagina schimbă în tăcere o comandă rău intenționată în clipboard în locul celei reale. Comanda înlocuită tipărește mai întâi un mesaj care pretinde că îl descarcă pe Claude de pe site-ul oficial al Anthropic. În fundal, decodifică o adresă URL codificată în Base64 care indică lake-90[.]com, folosește curl pentru a descărca în liniște un fișier .dat de pe serverul atacatorului și trimite conținutul fișierului direct în shell-ul Z (zsh) al macOS pentru execuție.

Un utilizator care urmează instrucțiunile cu atenție – chiar și unul care citește comanda pe ecran și o compară cu documentația reală a Anthropic – nu vede nimic greșit. Înșelăciunea se întâmplă doar în clipboard, în momentul de față între clic pe copiere și lipire în Terminal.

De ce domeniile de încredere schimbă manualul de malvertising

Campaniile tipice de malvertising sunt destul de ușor de identificat: anunțul indică un domeniu asemănător, iar bara de adrese a browserului oferă jocul. Adopția inversează acel model. Destinația vizibilă este bing.com, hop-ul intermediar este un site web autentic pentru afaceri mici, iar sarcina utilă finală este blocată în spatele verificărilor de referință care înfrâng inspecția manuală.

Cercetătorii Push Security notează că redirecționările Bing de urmărire a clicurilor folosesc JavaScript pentru a trimite vizitatorii mai departe, ceea ce permite spălarea traficului într-un mod care pare să provină de la Bing însuși. Deoarece punctul final de urmărire a clicurilor este o infrastructură de bază, Microsoft nu poate să-l blocheze pur și simplu – trebuie să detecteze și să distrugă modelul specific de abuz din propriul lanț de redirecționare.

Episodul este, de asemenea, o reamintire a cât de valoroasă a devenit brandingul AI pentru criminali. Instalatoarele false pentru instrumentele AI populare - Claude, ChatGPT și asistenți similari - sunt o momeală din ce în ce mai obișnuită tocmai pentru că milioane de oameni caută instrucțiuni de descărcare în fiecare lună și o parte semnificativă dintre ele sunt utilizatori pentru prima dată care nu știu încă cum arată o pagină de instalare legitimă.

Ce pot face utilizatorii și echipele

Apărările practice sunt lipsite de farmec, dar eficiente. Instalați Claude și alte instrumente pentru dezvoltatori doar navigând direct la site-ul web oficial al furnizorului, mai degrabă decât făcând clic pe rezultatele sponsorizate. Preferați managerii de pachete, cum ar fi Homebrew, unde pachetele sunt revizuite și sursa de descărcare este fixată. Și tratați orice instrucțiune de a lipi o comandă de terminal de pe web cu suspiciune: inserați-o mai întâi într-un editor de text și citiți ce a ajuns acolo de fapt, deoarece campania Adception arată că comanda pe care o vedeți nu mai este garantată a fi comanda pe care o lipiți.

Organizațiile pot merge mai departe prin blocarea rezultatelor sponsorizate pentru interogările legate de software la nivelul DNS sau proxy și prin monitorizarea conexiunilor de ieșire către domenii necunoscute imediat după ce instrucțiunile de instalare sunt executate pe o mașină.

Raportul Push Security nu spune cât timp a durat campania înainte de a fi descoperită sau câți utilizatori au executat în cele din urmă comanda rău intenționată. Google și Microsoft nu au răspuns public la constatări la momentul publicării raportului. Ceea ce este clar este că granița dintre infrastructura publicitară legitimă și infrastructura atacatorilor este mai subțire decât presupun majoritatea utilizatorilor - și că mărcile cu cea mai rapidă creștere în software sunt acum cele care merită să fie uzurpate.

---

Rămâneți înaintea AI

Obțineți cele mai recente știri, analize și descoperiri AI - toate într-un singur loc.

Citește mai multe știri AI →