Siber saldırganlar, sahte ChatGPT, Gemini, Claude Perplexity siteleri üzerinden reklam hesaplarını yöneten kullanıcıların giriş bilgilerini çok faktörlü kimlik doğrulama (MFA) kodlarını çalıyor. Saldırılar, gerçek tarayıcı penceresinin içine yerleştirilen sahte giriş ekranlarıyla kullanıcıları yanıltan tarayıcı içinde tarayıcı tekniğini kullanıyor. Araştırmacılar, kampanyanın reklam hesaplarının yanı sıra sahte işe alım para iadesi sayfalarını kullanan daha geniş saldırı operasyonunun parçası olduğunu belirtiyor.
Sahte Yapay Zekâ Siteleri Reklam Hesaplarını HedefliyorKampanyanın hedefinde reklam ajanslarında çalışan personel, medya satın alma uzmanları birden fazla müşterinin hesaplarına erişebilen yöneticiler bulunuyor. hesaplar yüksek bakiyelere erişim sağlayabildiği için saldırganlar ele geçirdikleri hesapları sahte reklam kampanyalarında harcama yapmak veya siber suçlulara satmak amacıyla kullanabiliyor.
Sahte Muse reklam sayfası, ziyaretçileri ‘Bağlan’ butonuna tıklamaya teşvik ediyorSahte yapay zekâ hizmetleri, reklam verenlere alıcılara ulaşma, reklam teklifleri alma, kampanya planlama reklam harcamalarını denetleme gibi işlevler sunduğunu iddia ediyor. Kullanıcıların sözde hizmetlerden yararlanabilmesi için reklam hesabını yapay zekâ ürününe bağlaması isteniyor.
Saldırganların kullandığı sayfalardaki bağlantı düğmesi, kullanıcıyı gerçek Google hesabı giriş sayfasına götürmek yerine sahte Google penceresi açıyor. Sahte pencerenin adres çubuğunda accounts.google. adresinin gösterilmesi, kullanıcının gerçek Google giriş ekranıyla karşı karşıya olduğunu düşünmesine neden oluyor.
Kampanyanın zamanlaması dikkat çekiyor. Araştırmacılar, saldırı altyapısının Meta tarafından çeşitli kişisel görevlerde yardımcı olmak üzere tanımlanan Muse yapay zekâ aracının yakın zamanda duyurulmasından yararlandığını belirtiyor.
Kimlik avı akışıTarayıcı içinde tarayıcı tekniği, gerçek internet tarayıcısının içinde sahte tarayıcı penceresi oluşturulmasına dayanıyor. Kullanıcı, gerçek giriş penceresi gördüğünü düşünürken saldırganlar sayfanın içine yerleştirilen çerçeve üzerinden kimlik bilgilerini topluyor.
Saldırganların kullandığı sahte pencereler gerçek giriş ekranlarına benzeyecek şekilde hazırlanıyor. Pencerelerde gerçekçi başlıklar, arayüz unsurları kullanıcıların beklediği giriş adresleri gösteriliyor. Ancak pencerenin kendisi gerçek tarayıcı penceresi yerine saldırganların oluşturduğu sayfa içindeki çerçeveden oluşuyor.
Araştırmacılar, saldırı kitinin Windows, macOS, iOS Android arayüzlerine uyarlanabildiğini belirtiyor. Sistem ayrıca farklı tarayıcı görünümlerini karanlık tema seçeneklerini taklit edebiliyor.
Kampanyada kullanılan yemlerden bazılarıKurban sahte giriş sürecine girdikten sonra saldırgan tarafındaki operatör süreci elle yönetebiliyor. Operatör, kullanıcının şifresini üç kez girmesini isteyebiliyor, SMS veya kimlik doğrulama uygulaması kodu talep edebiliyor, Okta bildirimleri gösterebiliyor, Google onay ekranları açabiliyor veya QR kod okutulmasını isteyebiliyor.
Saldırgan operatörleri girilen doğrulama kodlarını reddedebiliyor, kullanıcıyı bekleme ekranında tutabiliyor veya saldırı akışını istedikleri anda sonlandırabiliyor. yapı, saldırganların kurbanın gerçek zamanlı tepkilerine göre kimlik doğrulama sürecini değiştirmesine olanak sağlıyor.
Araştırmacılar saldırı altyapısını incelediğinde kampanyanın yalnızca reklam hesaplarını hedeflemediğini ortaya çıkarmış. Aynı operasyon kapsamında sahte işe alım teklifleri para iadesi sayfaları gibi farklı kandırma yöntemlerinin kullanıldığı belirlenmiş.
Operasyona bağlı sayfalar ortak.js Socket.IO altyapısı kullanıyor. Bazı sistemlerde Vercel ön yüzleri Railway veya Render arka uçları birlikte çalışıyor. Yanlış yapılandırılmış herkese açık GitHub depolarında eski kodlarının açığa çıkması, araştırmacıların operasyonu mart ayına kadar mesini sağlamış.
Saldırılarda kullanılan Telegram kontrol kanalına yüzlerce kurban gönderimi ulaştığı tespit edilmiş. Araştırmacılar, sayının doğrudan başarıyla ele geçirilen hesapların sayısını göstermediği konusunda uyarıyor.
Tarayıcı içinde tarayıcı saldırıları görsel açıdan ikna edici olsa gerçek tarayıcı pencerelerinden ayrılabilecek bazı teknik özellikler taşıyor. Sahte çerçeveler gerçek tarayıcı pencereleri gibi ana tarayıcı penceresinin dışına taşınamıyor veya bağımsız şekilde yeniden boyutlandırılamıyor.
Gerçek OAuth pencereleri ise işletim sisteminin tarayıcı penceresi olarak hareket ettiği için kullanıcılar pencereleri bağımsız şekilde taşıyabiliyor yeniden boyutlandırabiliyor. Kullanıcıların giriş sırasında pencerenin davranışını kontrol etmesi, sahte giriş ekranlarının fark edilmesine yardımcı olabiliyor.
Araştırmacılar, saldırı platformunun Google, Meta, Okta giriş akışlarını desteklediğini belirliyor. Komutların Socket.IO olayları üzerinden gönderilmesi, saldırganların kurbanın ekranındaki süreci uzaktan yönetmesine olanak sağlıyor.
Saldırı altyapısının görünür platform üzerinden sağlayıcı arayüzlerini yerel olarak yeniden oluşturması, trafiğin doğrudan geleneksel ters vekil sunucu saldırısı gibi görünmesini engelliyor. Kimlik bilgileri MFA durumu saldırı platformunun kendi API’leri üzerinden toplanırken trafik, yapay zekâ hizmeti ilgisiz uygulamanın arka ucu arasındaki iletişim gibi gösteriliyor.
Araştırmacılar, reklam, para iadesi işe alım temalarıyla hazırlanan kampanyalarda onlarca farklı internet adresinin kullanıldığını belirtiyor. nedenle reklam hesaplarını yöneten kullanıcıların yalnızca sitenin görsel görünümüne güvenmemesi, özellikle giriş penceresinin gerçek tarayıcı penceresi olarak davranıp davranmadığını kontrol etmesi gerekiyor.