I årevis har standardrådet til at beskytte sig selv online været enkelt: tjek URL'en, kig efter hængelåsen, og stol ikke på mistænkelige domæner. Nu viser ny forskning fra TrendAI, hvordan angribere har formået at omgå denne bevidsthed.
De ondsindede kampagner kunne spredes ved at angribere købte Google Ads, der målrettede søgninger på populære AI-værktøjer som f.eks. Claude, ChatGPT og markør. Men annoncerne førte ikke til en falsk kopi af AI-værktøjerne som det traditionelt ofte er tilfældet, men i stedet førte til en ægte claude.ai-side. Gennem Anthropics delte chatfunktion var angriberne i stand til at placere overbevisende falske "support"-instruktioner der narrede folk til at køre en terminalkommando, som ubemærket installerede malware, der stjal adgangskoder, browserdata og krypto-wallets.
Hele angrebet stammede fra legitim infrastruktur, hvilket efterlod mange af de sikkerhedsværktøjer, der blev brugt af de berørte organisationer, uopdaget. Kampagnen var bevidst rettet mod teknologikyndige brugere, folk som de fleste organisationer antager har mindst sandsynlighed for at falde for social engineering.
TrendAI sporede seks forskellige angrebsbølger og over 100 ondsindede værtsnavne. Anthropic har fjernet det ondsindede indhold, efter at TrendAI rapporterede det.
"Det, der gjorde kampagnen så effektiv, var ikke sofistikeret teknologi, det handlede om at udnytte tillid," siger Martin Fribrock, landechef for Sverige, Finland og Baltikum hos TrendAI. Angriberne behøvede ikke at lave overbevisende forfalskninger, fordi de fandt en måde at offentliggøre deres instruktioner på den rigtige side. Når lokkeduen først er på et legitimt domæne med et gyldigt certifikat, er de fleste af de beskyttelsesmekanismer, vi er afhængige af, simpelthen ikke længere nødvendige.
Læs mere her








