Vuosien ajan yleinen neuvo verkossa suojautumiseen on ollut yksinkertainen: tarkista URL-osoite, etsi lukkokuvaketta ja älä luota epäilyttäviin verkkotunnuksiin. Nyt TrendAI:n uusi tutkimus osoittaa, kuinka hyökkääjät ovat onnistuneet kiertämään tämän tietoisuuden.
Haitalliset kampanjat levisivät hyökkääjien ostamalla Google Ads -mainoksia, jotka kohdistivat hakuja suosituilla tekoälytyökaluilla, kuten Claude, ChatGPT ja Cursor. Mutta mainokset eivät johtaneet väärennetty kopio tekoälytyökaluista kuten perinteisesti usein on tapana, vaan johti aitoon claude.ai-sivuun. Anthropicin jaetun chat-ominaisuuden kautta hyökkääjät pystyivät sijoittamaan vakuuttavat tekaistut "tuki"-ohjeet joka huijasi ihmisiä suorittamaan päätekomennon, joka asensi haittaohjelman, joka varasti salasanoja, selaintietoja ja kryptolompakoita, huomaamatta.
Koko hyökkäys lähti liikkeelle laillisesta infrastruktuurista, jolloin monet organisaatioiden käyttämistä tietoturvatyökaluista jäivät huomaamatta. Kampanja kohdistui tarkoituksella tekniikkaa osaaviin käyttäjiin, ihmisiin, joiden useimmat organisaatiot olettavat olevan vähiten alttiita sosiaalisen manipuloinnin uhreille.
TrendAI seurasi kuutta eri hyökkäysaaltoa ja yli 100 haitallista isäntänimeä. Anthropic on poistanut haitallisen sisällön TrendAI:n ilmoitettua siitä.
”Kampanjan tehokkuuden ei tehnyt kehittynyt teknologia, vaan luottamuksen vahvistaminen”, sanoo Martin Fribock, TrendAI:n Ruotsin, Suomen ja Baltian maajohtaja. Hyökkääjien ei tarvinnut luoda vakuuttavia huijauksia, koska he löysivät tavan julkaista ohjeensa oikealla sivulla. Kun houkutuslaite on laillisella verkkotunnuksella, jolla on voimassa oleva varmenne, useimmilla käyttämillämme suojausmekanismeilla ei yksinkertaisesti ole käyttöä.
Lue lisää tässä








