Jarenlang was het standaardadvies voor online bescherming simpel: controleer de URL, zoek naar het hangslotje en vertrouw geen verdachte domeinen. Nieuw onderzoek van TrendAI laat nu zien hoe aanvallers erin zijn geslaagd deze waarschuwing te omzeilen.
De kwaadwillige campagnes konden zich verspreiden doordat aanvallers Google Ads kochten die gericht waren op zoekopdrachten met populaire AI-tools zoals... Claude, ChatGPT en Cursor. Maar de advertenties leidden niet tot een nepkopie van de AI-tools zoals traditioneel vaak het geval is, maar in plaats daarvan leidde het naar een echte claude.ai-pagina. Via de gedeelde chatfunctie van Anthropic konden de aanvallers een bericht plaatsen. overtuigende nep-"ondersteunings"-instructies die mensen ertoe verleidde een terminalopdracht uit te voeren, waardoor ongemerkt malware werd geïnstalleerd die wachtwoorden, browsergegevens en cryptowallets stal.
De aanval was volledig afkomstig van legitieme infrastructuur, waardoor veel van de beveiligingsmaatregelen van de getroffen organisaties onopgemerkt bleven. De campagne was doelbewust gericht op technisch onderlegde gebruikers, mensen waarvan de meeste organisaties aannemen dat ze het minst vatbaar zijn voor social engineering.
TrendAI Er werden zes verschillende aanvalsgolven en meer dan 100 kwaadwillende hostnamen getraceerd. Anthropic heeft de schadelijke inhoud verwijderd nadat TrendAI dit had gemeld.
"Wat de campagne zo effectief maakte, was niet de geavanceerde technologie, maar het benutten van vertrouwen," zegt hij. Martin Fribrock, Country Manager Zweden, Finland en de Baltische staten bij TrendAI. De aanvallers hoefden geen overtuigende vervalsingen te maken, omdat ze een manier vonden om hun instructies op de echte pagina te plaatsen. Zodra de lokpagina zich op een legitiem domein met een geldig certificaat bevindt, hebben de meeste beveiligingsmechanismen waarop we vertrouwen er simpelweg geen nut meer voor.
Lees verder hier








