นักวิจัยด้านความปลอดภัยที่ Push Security ได้ให้รายละเอียดเกี่ยวกับแคมเปญมัลแวร์ที่แย่งชิงโฆษณาบนการค้นหาของ Google และโครงสร้างพื้นฐานการเปลี่ยนเส้นทาง Bing ของ Microsoft เพื่อให้บริการตัวติดตั้ง Claude ปลอมแก่ผู้ใช้ macOS เทคนิคนี้เรียกว่า "Adception" โดยนักวิจัย ถูกค้นพบหลังจากที่ทีมตรวจพบผลลัพธ์ที่ได้รับการสนับสนุนที่เป็นอันตรายซึ่งมุ่งเป้าไปที่ผู้ที่ค้นหา "claude mac" บน Google
สิ่งที่ทำให้แคมเปญไม่ปกติไม่ใช่น้ำหนักบรรทุก แต่เป็นเส้นทางที่ใช้ในการเข้าถึงเหยื่อ แทนที่จะส่งการคลิกไปยังโดเมนที่ผู้โจมตีควบคุม ผลลัพธ์ที่ได้รับการสนับสนุนแสดงโดเมน bing.com ที่ถูกต้องตามกฎหมายของ Bing ซึ่งเป็นปลายทางที่มีผู้ใช้เพียงไม่กี่ราย และระบบตรวจทานโฆษณาอัตโนมัติเพียงไม่กี่ระบบที่อาจพิจารณาว่าน่าสงสัย สำหรับใครก็ตามที่ติดตามการใช้เครื่องมือ AI ในทางที่ผิดในป่า การรายงานข่าวของอุตสาหกรรม AI ของเราได้ปฏิบัติตามแผนการที่คล้ายกันหลายรูปแบบซึ่งแลกกับความนิยมของผู้ช่วย AI
ห่วงโซ่การเปลี่ยนเส้นทาง 'Adception' ทำงานอย่างไร
ตามรายงานของ Push Security เหยื่อที่คลิกโฆษณา Google ที่เป็นอันตรายผ่านการเปลี่ยนเส้นทางโฆษณามาตรฐานของ Google ก่อนที่จะไปที่ bing.com/ck/a จุดสิ้นสุดการติดตามการคลิกของ Bing จุดสิ้นสุดนั้นมีไว้เพื่อบันทึกการคลิกในผลการค้นหาของ Bing แต่ผู้โจมตีได้ค้นพบวิธีส่งต่อเบราว์เซอร์ไปยังปลายทางที่พวกเขาเลือก
จากนั้น เครือข่ายดังกล่าวยังคงดำเนินต่อไปผ่านเว็บไซต์ WordPress ที่ถูกกฎหมายแต่ถูกบุกรุกซึ่งเป็นของผู้ค้าปลีกในอเมริกาใต้ ซึ่งในที่สุดก็เปลี่ยนเส้นทางผู้เยี่ยมชมไปยัง claude-desk-code[.]com ซึ่งเป็นหน้าดาวน์โหลด Claude ปลอมที่สร้างขึ้นเพื่อหลอกผู้ใช้ macOS ให้เรียกใช้คำสั่งที่เป็นอันตราย
นักวิจัยเชื่อว่าการกำหนดเส้นทางผ่านโดเมนที่เชื่อถือได้ของ Bing นั้นเป็นไปโดยเจตนา ด้วยการทำให้ปลายทางที่มองเห็นได้สุดท้ายของโฆษณาเป็นทรัพย์สินของ Microsoft แคมเปญดังกล่าวได้รับการออกแบบมาเพื่อหลีกเลี่ยงการตรวจสอบความปลอดภัยของการโฆษณา ในขณะที่ไซต์ WordPress ที่ถูกบุกรุกจะทำหน้าที่เป็นคนกลางที่สามารถเปลี่ยนแทนกันได้ซึ่งสามารถสลับออกได้หากได้รับการรายงานและดำเนินการแบบออฟไลน์
การปิดบังสองชั้น
แคมเปญยังใช้การปิดบังหลายชั้นเพื่อป้องกันไม่ให้เครื่องสแกนความปลอดภัยและผู้เยี่ยมชมที่อยากรู้อยากเห็นไม่สามารถเข้าถึงเพย์โหลด:
- ไซต์ WordPress ที่ถูกบุกรุกจะตรวจสอบว่าผู้เยี่ยมชมมาถึงพร้อมกับผู้อ้างอิง Bing และส่วนหัวของเบราว์เซอร์เฉพาะก่อนที่จะเปลี่ยนเส้นทางไปทุกที่
- ไซต์ Claude ปลอมใช้งาน JavaScript เพื่อยืนยันว่าผู้เยี่ยมชมมาจาก Google หรือ Bing
- ใครก็ตามที่พยายามเปิด URL ที่เป็นอันตรายโดยตรงจะถูกเด้งไปที่หน้าข้อผิดพลาด 404 ซึ่งทำให้การวิเคราะห์การโจมตีแบบอัตโนมัติทำได้ยากขึ้นอย่างมาก
มีเพียงผู้เยี่ยมชมที่ติดตามเส้นทางโฆษณาเพื่อเปลี่ยนเส้นทางไปสู่การประนีประนอมแบบเต็มเท่านั้นที่จะเห็นหน้าตัวติดตั้งปลอม
สลับคลิปบอร์ดในขั้นตอนสุดท้าย
องค์ประกอบที่หลอกลวงที่สุดของแคมเปญอยู่ที่ส่วนท้ายสุดของช่องทาง หน้าดาวน์โหลดปลอมเป็นการลอกเลียนแบบคำแนะนำในการติดตั้ง Claude อย่างเป็นทางการของ Anthropic และยังแสดงคำสั่งการติดตั้งของแท้ของบริษัทด้วย: curl -fsSL https://claude.ai/install.sh | ทุบตี.
แต่เมื่อผู้เยี่ยมชมคลิกปุ่มคัดลอก หน้านั้นจะสลับคำสั่งที่เป็นอันตรายไปยังคลิปบอร์ดแทนคำสั่งจริง คำสั่งที่ถูกแทนที่จะพิมพ์ข้อความที่อ้างว่าดาวน์โหลด Claude จากเว็บไซต์อย่างเป็นทางการของ Anthropic ก่อน ในเบื้องหลัง ระบบจะถอดรหัส URL ที่เข้ารหัส Base64 ซึ่งชี้ไปที่ lake-90[.]com ใช้ curl เพื่อดาวน์โหลดไฟล์ .dat จากเซิร์ฟเวอร์ของผู้โจมตีอย่างเงียบๆ และไพพ์เนื้อหาของไฟล์โดยตรงไปยัง Z Shell (zsh) ของ macOS เพื่อดำเนินการ
ผู้ใช้ที่ปฏิบัติตามคำแนะนำอย่างระมัดระวัง แม้แต่ผู้ที่อ่านคำสั่งบนหน้าจอและเปรียบเทียบกับเอกสารจริงของ Anthropic ก็ไม่เห็นสิ่งใดผิด การหลอกลวงเกิดขึ้นเฉพาะในคลิปบอร์ดเท่านั้นในขณะนั้นระหว่างการคลิกคัดลอกและวางลงใน Terminal
เหตุใดโดเมนที่เชื่อถือได้จึงเปลี่ยน Playbook มัลแวร์โฆษณา
แคมเปญโฆษณามัลแวร์ทั่วไปนั้นสังเกตได้ง่ายพอสมควร: โฆษณาชี้ไปที่โดเมนที่คล้ายคลึงกัน และแถบที่อยู่ของเบราว์เซอร์จะทำให้เกมหมดไป การยอมรับกลับรูปแบบนั้น ปลายทางที่มองเห็นได้คือ bing.com การกระโดดระดับกลางคือเว็บไซต์ธุรกิจขนาดเล็กของแท้ และเพย์โหลดสุดท้ายถูกควบคุมไว้ด้านหลังการตรวจสอบผู้อ้างอิงที่เอาชนะการตรวจสอบด้วยตนเอง
นักวิจัยของ Push Security สังเกตว่าการเปลี่ยนเส้นทางการติดตามการคลิกของ Bing ใช้ JavaScript เพื่อส่งผู้เยี่ยมชมไปข้างหน้า ซึ่งทำให้การรับส่งข้อมูลถูกฟอกในลักษณะที่ดูเหมือนว่าจะมาจาก Bing เอง เนื่องจากจุดสิ้นสุดการติดตามการคลิกเป็นโครงสร้างพื้นฐานหลัก Microsoft ไม่สามารถบล็อกรายการดังกล่าวได้เพียงอย่างเดียว — ต้องตรวจจับและกำจัดรูปแบบการละเมิดเฉพาะภายในห่วงโซ่การเปลี่ยนเส้นทางของตนเอง
ตอนนี้ยังเป็นเครื่องเตือนใจว่าการสร้างแบรนด์ AI มีคุณค่าต่ออาชญากรอย่างไร โปรแกรมติดตั้งปลอมสำหรับเครื่องมือ AI ยอดนิยม เช่น Claude, ChatGPT และผู้ช่วยที่คล้ายกัน กลายเป็นสิ่งล่อใจที่แพร่หลายมากขึ้น เนื่องจากผู้คนหลายล้านค้นหาคำแนะนำในการดาวน์โหลดทุกเดือน และส่วนแบ่งที่สำคัญของพวกเขาคือผู้ใช้ครั้งแรกที่ยังไม่รู้ว่าหน้าตัวติดตั้งที่ถูกต้องตามกฎหมายมีหน้าตาเป็นอย่างไร
สิ่งที่ผู้ใช้และทีมสามารถทำได้
การป้องกันในทางปฏิบัตินั้นไม่สวยงามแต่มีประสิทธิภาพ ติดตั้ง Claude และเครื่องมือสำหรับนักพัฒนาอื่นๆ โดยไปที่เว็บไซต์อย่างเป็นทางการของผู้จำหน่ายโดยตรง แทนที่จะคลิกผลลัพธ์ที่ได้รับการสนับสนุน ต้องการตัวจัดการแพ็คเกจ เช่น Homebrew ซึ่งมีการตรวจสอบแพ็คเกจและแหล่งดาวน์โหลดได้รับการแก้ไขแล้ว และปฏิบัติตามคำแนะนำในการวางคำสั่งเทอร์มินัลจากเว็บด้วยความสงสัย: วางลงในโปรแกรมแก้ไขข้อความก่อนแล้วอ่านสิ่งที่ลงจอดจริง ๆ เนื่องจากแคมเปญ Adception แสดงคำสั่งที่คุณเห็นไม่รับประกันว่าเป็นคำสั่งที่คุณวางอีกต่อไป
องค์กรสามารถดำเนินการต่อไปได้โดยการบล็อกผลลัพธ์ที่ได้รับการสนับสนุนสำหรับการสืบค้นที่เกี่ยวข้องกับซอฟต์แวร์ที่ DNS หรือเลเยอร์พร็อกซี และโดยการตรวจสอบการเชื่อมต่อขาออกไปยังโดเมนที่ไม่รู้จักทันทีหลังจากรันคำแนะนำในการติดตั้งบนเครื่อง
รายงานของ Push Security ไม่ได้บอกว่าแคมเปญทำงานนานแค่ไหนก่อนที่จะถูกค้นพบ หรือจำนวนผู้ใช้ที่ดำเนินการคำสั่งที่เป็นอันตรายในท้ายที่สุด Google และ Microsoft ไม่ได้ตอบสนองต่อการค้นพบนี้ต่อสาธารณะในขณะที่เผยแพร่รายงาน สิ่งที่ชัดเจนก็คือขอบเขตระหว่างโครงสร้างพื้นฐานการโฆษณาที่ถูกกฎหมายและโครงสร้างพื้นฐานของผู้โจมตีนั้นบางกว่าที่ผู้ใช้ส่วนใหญ่คิดไว้ และแบรนด์ซอฟต์แวร์ที่เติบโตเร็วที่สุดในปัจจุบันก็กลายเป็นแบรนด์ที่มีมูลค่าการแอบอ้างมากที่สุด
---
ก้าวนำหน้า AIรับข่าวสาร AI การวิเคราะห์ และความก้าวหน้าล่าสุด ทั้งหมดในที่เดียว
อ่านข่าว AI เพิ่มเติม →