باب خلفي جديد لنظام macOS من كوريا الشمالية يستخدم رسائل خطأ مزيفة لخداع أدوات أمن AI

اكتشف باحثو الأمن في شركة SentinelOne بابًا خلفيًا جديدًا لنظام macOS أُطلق عليه اسم Gaslight، يستخدم تقنية لم تُلاحظ سابقًا في البرية: تضمين حمولات prompt injection مباشرة في الملف الثنائي للبرنامج الخبيث لإرباك أدوات التحليل الأمني المدعومة بالذكاء الاصطناعي، وفقًا لتقرير من BleepingComputer. ويُعزا هذا البرنامج الخبيث بثقة عالية إلى جهات تهديد كورية شمالية، مرتبطة عبر ميزة XProtect من Apple التي تصنفه ضمن عائلة MACOS_BONZAI_COBUCH المرتبطة بعمليات كوريا الشمالية.
تتكون حمولة prompt injection من 3.5 كيلوبايت من رسائل "النظام" المختلقة المضمنة في الملف الثنائي - 38 إشعارًا تحاكي تحذيرات انتهاء صلاحية الرموز (token) وإشارات قتل الذاكرة وأعطال Redis وتحذيرات مساحة القرص وأخطاء البناء. وهي منسقة بصيغة Markdown، ومحددة برموز {{DATA}} التي تحاكي هيكل تعليمات LLM. الهدف هو جعل وكيل الفرز المعتمد على الذكاء الاصطناعي يعتقد أن جلسته تالفة ويتوقف عن التحليل قبل الوصول إلى الكود الخبيث.
لماذا هذه التقنية مهمة
تستخدم مراكز العمليات الأمنية بشكل متزايد وكلاء ذكاء اصطناعي لفرز التنبيهات وتلخيص الملفات الثنائية والإبلاغ عن السلوك المشبوه - أدوات تسرّع عمل المحللين لكنها تقدم سطح هجوم جديد. Gaslight هي أول حالة موثقة علنًا يقوم فيها جهة تهديد ببناء تقنية مراوغة خصيصًا لتلك الطبقة. لقد بذل شخص ما من جانب عملية كوريا الشمالية (Lazarus) جهدًا متعمدًا لتكوين 38 رسالة خطأ مزيفة ليس لخداع صندوق الرمل، بل لخداع الذكاء الاصطناعي الذي يقرأ مخرجات صندوق الرمل.
التبعات تتجاوز هذه العينة المحددة. إذا كان prompt injection يمكن أن يجعل وكيل الفرز الذكي يتوقف عن تحليل ملف ثنائي خبيث، فيجب على المدافعين تعزيز مسارات الذكاء الاصطناعي (AI Pipelines) الخاصة بهم بنفس الطريقة التي يعززون بها صناديق الرمل - من خلال الاختبارات العدائية والتحقق من المخرجات وفحوصات بشرية ضمن الحلقة للحصول على قرارات عالية الثقة.
مجموعة القدرات الكاملة
بالإضافة إلى طبقة المراوغة بالذكاء الاصطناعي، فإن Gaslight هو باب خلفي كامل المواصفات مبني بلغة Rust. يتواصل عبر واجهة برمجة تطبيقات بوت Telegram (Telegram Bot API) باستخدام حلقة استقصاء لأوامر المشغل، مع تشفير AES-GCM ورموز غير متكررة (nonces) لكل رسالة. يثبت شهادات TLS بمراسي ثقة مخصصة، مما يتجاوز فحص الوكيل القياسي، ويحترم إعدادات الوكيل المؤسسي لاختراق الشبكة.
يستخدم البرنامج الخبيث مفسر بايثون 3.10.18 مرحليًا يشغل سكريبت جمع معلومات مشفر بـ Base64 بحجم 6.6 كيلوبايت يستهدف: بيانات متصفحات Chrome وBrave وFirefox وSafari؛ محفوظات أوامر الطرفية؛ لقطات من العمليات الجارية؛ قوائم التطبيقات؛ ملفات تعريف الأجهزة والبرامج؛ ونسخ خام من قاعدة بيانات login.keychain-db الخاصة بنظام macOS. يتفاعل المشغل عبر واجهة أوامر تفاعلية مع أوامر لرفع الملفات وإنهاء العمليات وتنظيف البرنامج الخبيث.
الاستمرارية والأمن التشغيلي
يؤسس Gaslight الاستمرارية عبر LaunchAgent يحمل العلامة com.apple.system.services.activity - متقمصًا عمدًا نطاق Apple، وهي تكتيك موثق من حملات سابقة لكوريا الشمالية على macOS. يؤدي الإخفاء الذاتي لرمز بوت Telegram من مخرجات وقت التشغيل إلى أن التقاط سجلات العمليات أو آثار الأعطال لا يوفر للمدافعين أي بيانات مفيدة عن بنية التحكم (C2).
لم تكشف SentinelOne عن كيفية توزيع Gaslight أو أي القطاعات تستهدف، لكن الجمع بين الوصول إلى Keychain وسرقة بيانات اعتماد المتصفح والوصول إلى الصدفة يضعه كأداة تجسس إلكتروني وليس مقدمة لبرامج الفدية.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source