Push Security'deki güvenlik araştırmacıları, macOS kullanıcılarına sahte Claude yükleyicileri sunmak için Google arama reklamlarını ve Microsoft'un kendi Bing yönlendirme altyapısını ele geçiren bir kötü amaçlı reklam kampanyasının ayrıntılarını ortaya çıkardı. Araştırmacılar tarafından "Adception" olarak adlandırılan teknik, ekibin Google'da "claude mac" araması yapan kişileri hedef alan kötü amaçlı sponsorlu bir sonuç tespit etmesinden sonra keşfedildi.

Kampanyayı alışılmadık kılan şey, yük değil, kurbanlara ulaşmak için izlediği yol. Sponsorlu sonuçta, saldırganın kontrolündeki bir alana tıklama göndermek yerine, Bing'in meşru bing.com alan adı görüntülendi; bu, az sayıda kullanıcının ve birkaç otomatik reklam inceleme sisteminin şüpheli olarak değerlendireceği bir hedefti. Yapay zeka araçlarının vahşi doğada nasıl kötüye kullanıldığını takip eden herkes için, Yapay Zeka sektörü haberimiz, yapay zeka asistanlarının popülaritesinden yararlanan bir dizi benzer planı takip etti.

'Kabul' Yönlendirme Zinciri Nasıl Çalışır?

Push Security'nin raporuna göre, kötü amaçlı Google reklamını tıklayan bir kurban, Bing'in bing.com/ck/a tıklama izleme uç noktasına ulaşmadan önce ilk olarak Google'ın standart reklam yönlendirmesinden geçti. Bu uç nokta, Bing'in kendi arama sonuçlarına yapılan tıklamaları günlüğe kaydetmek için var, ancak saldırganlar, tarayıcıları kendi seçtikleri bir hedefe nasıl yönlendireceklerini buldular.

Zincir, oradan, Güney Amerikalı bir perakendeciye ait meşru ancak güvenliği ihlal edilmiş bir WordPress web sitesi üzerinden devam etti ve bu web sitesi, sonunda ziyaretçiyi, macOS kullanıcılarını kötü amaçlı komutlar çalıştırmaya yönlendirmek için oluşturulmuş sahte bir Claude indirme sayfası olan Claude-desk-code[.]com'a yönlendirdi.

Araştırmacılar, Bing'in güvenilir etki alanı üzerinden yapılan yönlendirmenin kasıtlı olduğuna inanıyor. Reklamın görünür nihai hedefini bir Microsoft mülkü haline getirerek, kampanya, reklam güvenlik kontrollerinden kaçacak şekilde tasarlanmış gibi görünürken, ele geçirilen WordPress sitesi, raporlanıp çevrimdışına alındığında değiştirilebilecek, değiştirilebilir bir aracı görevi görüyor.

İki Katmanlı Gizleme

Kampanya ayrıca güvenlik tarayıcılarının ve meraklı ziyaretçilerin veri yüküne ulaşmasını önlemek için birden fazla gizleme katmanı kullanıyor:

  • Güvenliği ihlal edilmiş WordPress sitesi, ziyaretçileri herhangi bir yere yönlendirmeden önce, ziyaretçilerin bir Bing yönlendiricisi ve belirli tarayıcı başlıkları ile gelip gelmediğini kontrol eder.
  • Sahte Claude sitesi, ziyaretçinin Google veya Bing'den geldiğini doğrulayan JavaScript çalıştırıyor.
  • Kötü amaçlı URL'yi doğrudan açmaya çalışan herkes bir 404 hata sayfasına yönlendirilir, bu da saldırının otomatik analizini önemli ölçüde zorlaştırır.

Yalnızca reklamdan yönlendirmeye ve uzlaşmaya kadar olan yolun tamamını izleyen bir ziyaretçi sahte yükleyici sayfasını görebilir.

Son Adımda Pano Değiştirme

Kampanyanın en aldatıcı unsuru huninin en ucunda yer alıyor. Sahte indirme sayfası, Anthropic'in resmi Claude kurulum talimatlarının ikna edici bir taklididir ve hatta şirketin orijinal kurulum komutunu bile görüntüler: curl -fsSL https://claude.ai/install.sh | bash.

Ancak ziyaretçi kopyala düğmesini tıkladığında, sayfa, gerçek komutun yerine, kötü amaçlı bir komutu sessizce panoya aktarır. Değiştirilen komut önce Claude'u Anthropic'in resmi web sitesinden indirdiğini iddia eden bir mesaj yazdırır. Arka planda lake-90[.]com'a işaret eden Base64 kodlu bir URL'nin kodunu çözer, saldırganın sunucusundan sessizce bir .dat dosyası indirmek için curl'u kullanır ve dosyanın içeriğini yürütülmek üzere doğrudan macOS'un Z kabuğuna (zsh) aktarır.

Talimatları dikkatlice takip eden bir kullanıcı, hatta ekrandaki komutu okuyup bunu Anthropic'in gerçek belgeleriyle karşılaştıran biri bile, yanlış bir şey görmez. Aldatma yalnızca panoda, kopyalamaya tıklama ile Terminal'e yapıştırma arasında gerçekleşir.

Güvenilir Alan Adları Kötü Amaçlı Reklamcılığın Başucu Kitabını Neden Değiştiriyor?

Tipik kötü amaçlı reklam kampanyalarının fark edilmesi oldukça kolaydır: reklam, benzer bir alanı işaret eder ve tarayıcının adres çubuğu, oyunu ele verir. Adception bu modeli tersine çevirir. Görünür hedef bing.com'dur, ara durak gerçek bir küçük işletme web sitesidir ve son yük, manuel incelemeyi bozan yönlendiren kontrollerinin arkasında yer alır.

Push Security'nin araştırmacıları, Bing'in tıklama izleme yönlendirmelerinin, ziyaretçileri ileriye göndermek için JavaScript kullandığını ve bunun da trafiğin Bing'den geliyormuş gibi görünmesini sağlayan şey olduğunu belirtiyor. Tıklama izleme uç noktası çekirdek altyapı olduğundan, Microsoft onu basitçe engellenenler listesine alamaz; kendi yönlendirme zinciri içindeki belirli kötüye kullanım modelini tespit edip ortadan kaldırması gerekir.

Bu bölüm aynı zamanda yapay zeka markasının suçlular için ne kadar değerli hale geldiğini de hatırlatıyor. Popüler yapay zeka araçlarına (Claude, ChatGPT ve benzeri asistanlar) yönelik sahte yükleyiciler giderek yaygınlaşan bir cazibe haline geliyor çünkü her ay milyonlarca kişi indirme talimatlarını arıyor ve bunların önemli bir kısmı meşru bir kurulum sayfasının neye benzediğini henüz bilmeyen, ilk kez kullanan kullanıcılardan oluşuyor.

Kullanıcılar ve Ekipler Neler Yapabilir?

Pratik savunmalar gösterişsiz ama etkilidir. Claude ve diğer geliştirici araçlarını, sponsorlu sonuçlara tıklamak yerine yalnızca doğrudan satıcının resmi web sitesine giderek yükleyin. Paketlerin incelendiği ve indirme kaynağının sabit olduğu Homebrew gibi paket yöneticilerini tercih edin. Ve web'den bir terminal komutu yapıştırma talimatına şüpheyle yaklaşın: önce onu bir metin düzenleyiciye yapıştırın ve oraya gerçekte ne geldiğini okuyun, çünkü Adception kampanyası, gördüğünüz komutun artık yapıştırdığınız komut olduğunun garantisi olmadığını gösterir.

Kuruluşlar, DNS veya proxy katmanında yazılımla ilgili sorgular için sponsorlu sonuçları engelleyerek ve yükleme talimatları bir makinede çalıştırıldıktan hemen sonra bilinmeyen alanlara giden bağlantıları izleyerek daha da ileri gidebilir.

Push Security'nin raporunda, kampanyanın keşfedilmeden önce ne kadar süre çalıştığı veya sonuçta kaç kullanıcının kötü amaçlı komutu yürüttüğü belirtilmez. Google ve Microsoft, raporun yayınlandığı tarihte bulgulara kamuya açık bir yanıt vermemişti. Açık olan şey, meşru reklamcılık altyapısı ile saldırgan altyapısı arasındaki sınırın çoğu kullanıcının varsaydığından daha ince olduğu ve yazılım alanında en hızlı büyüyen markaların artık taklit edilmeye en değer olan markalar olduğudur.

---

Yapay Zekanın Önünde Olun

En son AI haberlerini, analizlerini ve buluşlarını tek bir yerden alın.

Daha fazla AI haberini okuyun →