· kaynak dev.to (home feed)
Kötü amaçlı yazılım kampanyaları Claude, ChatGPT ve Grok paylaşım sayfalarını suistimal ederek FakeAgent, MacSync ve AMOS yayıyor
Malvertising ve SEO hileleri kullanıcıları sahte indirmeler veya Terminal komutları sunan paylaşımlı Claude, ChatGPT ve Grok sayfalarına yönlendirerek Windows ve Mac kullanıcılarına FakeAgent, MacSync ve AMOS kötü amaçlı yazılımlarını bulaştırıyor.

Kötü amaçlı yazılım dağıtıcıları, popüler yapay zeka hizmetlerinin herkese açık paylaşım özelliklerinde yeni bir dayanak noktası buldu. BleepingComputer ve Huntress araştırmacılarına göre, sponsorlu arama reklamları ve SEO sonuçları kullanıcıları Claude'un Artifacts ve Share özelliklerinde barındırılan sayfalara ve paylaşımlı ChatGPT ve Grok konuşmalarına yönlendiriyor; bu sayfalar da kullanıcıları sahte uygulamalar çalıştırmaya veya komutları doğrudan Terminal'e yapıştırmaya ikna ediyor. Kampanyalar FakeAgent, MacSync ve AMOS dağıtıyor ve birden fazla kuruluşta bulaşmaların doğrulandığı bildiriliyor.
FakeAgent: Windows'ta SectopRAT
Windows kampanyası, gerçek bir Claude Artifact sayfasına yönlendiren sponsorlu bir Bing reklamıyla başlıyor. Artifact içindeki indirme bağlantısı, resmi Claude Desktop indirmesini taklit eden harici bir siteye işaret ediyor. Kurban ClaudeDesktop.exe dosyasını çalıştırdığında, Huntress kötü amaçlı yazılımın meşru imzalı bir yardımcı binary'yi suistimal eden DLL side-loading yoluyla SectopRAT dağıttığını tespit etti. Bulaşma kalıcılık için zamanlanmış görevler ekliyor, sanal bir ortamda çalışıp çalışmadığını kontrol ediyor ve payload verisini blockchain smart contract'lardan çeken EtherHiding tekniğini kullanıyor. SectopRAT daha sonra saldırganlara makineye uzaktan erişim sağlıyor.
MacSync: altı aşamalı macOS çalıcı
macOS için sponsorlu Google reklamları, Claude Share'de yayınlanan sahte Apple Support talimatlarına yönlendiriyor. Sayfa kullanıcıya Terminal'i açmasını ve bir curl komutu yapıştırmasını söylüyor. Huntress, sonucu bir loader, AppleScript üzerinde geliştirilmiş bir bilgi çalıcı bileşen ve Mach-O binary olarak derlenmiş bir RAT yükleyen altı aşamalı bir çerçeve olarak tanımlıyor. Çalıcı, tarayıcı çerezlerini ve kayıtlı kimlik bilgilerini, macOS Keychain'i, SSH ve bulut kimlik doğrulama anahtarlarını ile kripto para cüzdanı verilerini hedefliyor. Ekran kaydı izinlerini almak için imzalı bir yardımcı kullanılıyor ve kurcalanmış bir cüzdan uygulaması kurtarma ifadelerini ele geçiriyor.
AMOS: ChatGPT ve Grok üzerinde sahte temizlik ipuçları
Üçüncü senaryo, arama sonuçlarında görünen ve Mac'te disk alanı boşaltma rehberleri gibi davranan paylaşımlı ChatGPT ve Grok konuşmalarına dayanıyor. Önerilen Terminal komutunun yapıştırılması bir loader indiriyor. Sahte bir parola istemi kullanıcının kimlik bilgilerini ele geçiriyor; saldırganlar bunları doğrulayıp yetki yükseltme ve veri hırsızlığı için kullanıyor. AMOS tarayıcı, Keychain ve cüzdan verilerini dışarı sızdırıyor, belirli cüzdan uygulamalarını değiştirilmiş sürümlerle değiştiriyor ve bilgi çalıcı durdurulduğunda yeniden başlatan bir izleme betiğiyle eşleştirilmiş bir LaunchDaemon aracılığıyla kalıcı hale geliyor.
Tek bir oyun kitabı, ayrı olaylar
Huntress, bunların tek bir sızıntının aşamaları değil, ortak bir mantığı paylaşan üç ayrı kampanya olduğunu vurguluyor: yapay zeka platformlarının alan adı itibarı ikna işini yaparken kötü amaçlı yürütme uç noktada gerçekleşiyor. Bunun pratik bir sonucu, kötü amaçlı shell'in üst sürecinin mutlaka tarayıcı olmamasıdır; çünkü kullanıcı komutu sayfadan kopyalayıp elle çalıştırıyor.
Savunmacıların izleyebilecekleri noktalar
Uç noktada Huntress, Windows göstergeleri olarak kullanıcı tarafından başlatılan shell oturumlarını, curl trafiğini, bilinmeyen çalıştırılabilir dosyaları, DLL side-loading ve zamanlanmış görevleri gösteriyor. macOS'ta kontrol listesinde shell geçmişi, karantina öznitelikleri, LaunchAgent ve LaunchDaemon'lar, AppleScript etkinliği, gizlilik izinlerindeki değişiklikler ve değiştirilmiş cüzdan uygulamaları yer alıyor. Ağ tarafında, meşru bir yapay zeka paylaşım URL'sinden yeni kaydedilmiş veya benzer bir indirme alan adına geçişler, komuta kontrol trafiği ve blockchain RPC istekleri işaretlenmeye değer.
Neden önemli
Herkese açık yapay zeka paylaşım sayfaları, kendilerini barındıran platformların güvenini ve birçok durumda temiz itibarını devralıyor; bu da onları malvertising ve SEO manipülasyonu için etkili bir yem haline getiriyor. Gerçek saldırı tarayıcı içinde değil, Terminal'de veya indirilen bir binary aracılığıyla yürütüldüğünden, yalnızca tarayıcı alt süreçlerini sandbox'layan kontroller tüm yolu gözden kaçıracaktır. Payload'lar tam da en çok zarar veren materyali hedefliyor: oturum çerezleri, bulut ve SSH anahtarları, Keychain içerikleri ve cüzdan kurtarma ifadeleri; bu nedenle tek bir başarılı bulaşma, SaaS veya bulut hesap ele geçirmelerine ve kripto para hırsızlığına dönüşebiliyor. Bu paylaşım özellikleri herkese açık ve arama motorları tarafından indekslenmeye devam ettiği sürece saldırganlar ucuz ve güvenilir bir dağıtım kanalına sahip olmaya devam edecek ve kötü amaçlı içerik taşıyan güvenilir alan adları için plan yapmamış kuruluşlar en kolay av olacaktır.
- #malware
- #malvertising
- #macos
- #windows
- #security
- #ai
İlgili yazılar
- Tailscale, Aperture AI model router'ını Vercel'in AI Gateway'i üzerine kurdu
- Anthropic, saldırganların 1,8 milyon Android uygulamasından gizli bilgileri çıkarmak için Claude'u kötüye kullandığını açıkladı
- GitLab, aktif tarama altındaki CVSS 10.0 öncesi kimlik doğrulama gerektirmeyen path traversal CVE-2026-85706 için yamayı öneriyor