I årevis har standardrådet for å beskytte deg selv på nettet vært enkelt: sjekk URL-en, se etter hengelåsen og ikke stol på mistenkelige domener. Nå viser ny forskning fra TrendAI hvordan angripere har klart å omgå denne bevisstheten.
De ondsinnede kampanjene kunne spres ved at angripere kjøpte Google-annonser som målrettet søk på populære AI-verktøy som Claude, ChatGPT og markør. Men annonsene førte ikke til en falsk kopi av AI-verktøyene slik det tradisjonelt ofte er tilfelle, men som i stedet førte til en ekte claude.ai-side. Gjennom Anthropics delte chattefunksjon kunne angriperne plassere overbevisende falske ”støtte”-instruksjoner som lurte folk til å kjøre en terminalkommando, som ubemerket installerte skadelig programvare som stjal passord, nettleserdata og kryptolommebøker.
Hele angrepet stammet fra legitim infrastruktur, og mange av sikkerhetsverktøyene som ble brukt av de berørte organisasjonene, ble ikke oppdaget. Kampanjen var bevisst rettet mot teknologikyndige brukere, folk de fleste organisasjoner antar har minst sannsynlighet for å falle for sosial manipulering.
TrendAI sporet seks forskjellige angrepsbølger og over 100 ondsinnede vertsnavn. Anthropic har fjernet det ondsinnede innholdet etter at TrendAI rapporterte det.
«Det som gjorde kampanjen så effektiv var ikke sofistikert teknologi, det handlet om å utnytte tillit», sier Martin Fribrock, landssjef for Sverige, Finland og Baltikum hos TrendAI. Angriperne trengte ikke å lage overbevisende forfalskninger, fordi de fant en måte å legge ut instruksjonene sine på den virkelige siden. Når lokkeduen er på et legitimt domene med et gyldig sertifikat, har de fleste beskyttelsesmekanismene vi er avhengige av rett og slett ingen bruk for den.
Les mer her








