هشدار به کاربران مک درباره دستورالعملهای جعلی نصب کلود (Claude)
۲۰ مرداد ۱۴۰۵
کاربران مک که به دنبال جستجوی هوش مصنوعی کلود (Claude) هستند، ممکن است تنها با کپی کردن یک دستور، راه نفوذ هکرها به سیستمهای خود را باز کنند. به گزارش ، یک کمپین مخرب فعال در حال استفاده از تبلیغات گوگل (Google Ads) و قابلیت چتهای اشتراکگذاری شدهی کلود است تا کاربرانی که به
کاربران مک که به دنبال جستجوی هوش مصنوعی کلود (Claude) هستند، ممکن است تنها با کپی کردن یک دستور، راه نفوذ هکرها به سیستمهای خود را باز کنند.
این تبلیغات ظاهراً به دامنه اصلی و واقعی شرکت آنتروپیک (Anthropic – سازنده کلود) ارجاع میدهند، اما چتهای به اشتراک گذاشتهشده، دستورالعملهای نصب جعلی را به کاربران ارائه میدهند که در صورت اجرا، بدافزار خطرناکی را روی سیستم نصب میکنند.
این کلاهبرداری نیازی به ساخت یک وبسایت جعلی برای کلود ندارد؛ زیرا از خود صفحه رسمی کلود برای انتقال دستورالعملهای مخرب سوءاستفاده میکند.
از آنجایی که نصب از طریق خط فرمان در ابزارهای برنامهنویسی و توسعهدهندگان بسیار رایج است، این دستورالعملهای جعلی در نگاه اول اصلاً غیرعادی به نظر نمیرسند. در این روش هیچ پنجره بازشوی عجیب، فایل پیوست مشکوک، یا وبسایت تقلبی با املای غلط وجود ندارد که باعث شک کاربر شود.
در یکی از موارد، بدافزار مستقیماً در حافظه (RAM) اجرا شده و با هر درخواست، روش مبهمسازی کدهای خود را تغییر میدهد. هر درخواست میتواند ظاهر متفاوتی از بدافزار تولید کند که شناسایی آن را برای ابزارهای امنیتی و آنتیویروسها بسیار دشوارتر میسازد.
این بدافزار به عنوان یکی از انواع سرقتکننده اطلاعات مک با نام MacSync شناسایی شده است و به اطلاعات ورود مرورگرها، کوکیها و محتویات کیچین اپل (macOS Keychain) دسترسی پیدا میکند.
دادههای سرقتشده میتواند به مهاجمان کمک کند تا به حسابهای آنلاین نفوذ کرده، از اطلاعات ورودِ ذخیرهشده سوءاستفاده کنند و به رمزها و اسرار امنیتی ذخیرهشده در Keychain مک دسترسی یابند.
یک دامنه واقعی و معتبر هم میتواند حامل دستورالعملهای مخرب باشد. زمانی که یک صفحه وب از شما میخواهد دستوری را در ترمینال اجرا کنید، اعتماد شما باید بر اساس منبع خود دستور باشد، نه صرفاً اعتبار سایتی که آن دستور در آن نوشته شده است.