מתקפת סייבר מתוחכמת מתחזה לכלי של OpenAI
חוקרי אבטחה מזהירים מקמפיין שמופיע כמודעת Google ומפנה לאתר מזויף שמנסה לגרום למשתמשים להפעיל פקודה מסוכנת
- קובי ברקת
- י"ב אלול התשפ"ו
חוקרי האבטחה של Cato CTRL חשפו קמפיין תקיפה חדש שמתחזה לכלי Codex של OpenAI ומכוון למשתמשי Mac.
לפי החוקרים, התקיפה מתחילה במודעה ממומנת ב-Google שמופיעה בחיפושים הקשורים להורדת Codex ל-macOS. המודעה מפנה לאתר מזויף שנראה כמו עמוד הורדה רשמי, אך בפועל אינו קשור ל-OpenAI.
במקום להוריד מתקין רגיל, האתר מנסה לגרום למשתמש לפתוח את Terminal ולהדביק פקודה שנראית תמימה, אך בפועל מורידה ומפעילה קוד נוסף מהמחשב. בעולם האבטחה שיטה כזו מוכרת כחלק ממתקפות ClickFix.
לפי Cato, דפוס הפעולה שנמצא בקמפיין דומה לשיטות הפצה של Atomic macOS Stealer - נוזקה שמיועדת לגנוב מידע ממחשבי Mac.
הקמפיין נבנה כך שיקשה על זיהוי אוטומטי: בחלק מהמקרים האתר מציג תוכן שונה למשתמשים שאינם גולשים מ-Mac, כך שסורקים וחוקרי אבטחה עלולים לראות עמוד תמים במקום עמוד התקיפה.
החוקרים מזהירים כי מדובר בחלק ממגמה רחבה יותר, שבה תוקפים מנצלים את הפופולריות של כלי AI למפתחים כדי לשכנע משתמשים לבצע בעצמם פעולה מסוכנת.
ההמלצה ברורה: אין להעתיק פקודות Terminal מאתרים שמופיעים במודעות או ממקורות לא רשמיים. מי שמחפש Codex צריך להגיע אליו רק דרך האתר והתיעוד הרשמי של OpenAI. מי שכבר הפעיל פקודה מאתר חשוד צריך להתייחס למחשב כחשוד בנוזקה, להפסיק להזין סיסמאות ולבצע בדיקת אבטחה מלאה.


הוספת תגובה
לכתבה זו טרם התפרסמו תגובות