بک‌دور جدید macOS از سوی کره شمالی؛ پیام‌های خطای جعلی برای فریب ابزارهای امنیتی هوش مصنوعی

BleepingComputer
اشتراک‌گذاری:
بک‌دور جدید macOS از سوی کره شمالی؛ پیام‌های خطای جعلی برای فریب ابزارهای امنیتی هوش مصنوعی

محققان امنیتی SentinelOne موفق به کشف یک بک‌دور جدید برای macOS به نام Gaslight شده‌اند. این بدافزار از تکنیکی استفاده می‌کند که پیش از این در جهان واقعی دیده نشده بود: جاسازی payloadهای تزریق پرامپت (prompt injection) مستقیماً درون باینری بدافزار، با هدف فریب ابزارهای تحلیل امنیتی مبتنی بر هوش مصنوعی. این خبر را BleepingComputer منتشر کرده است. با اطمینان بالایی این بدافزار به عوامل تهدید کره شمالی نسبت داده شده؛ Apple's XProtect آن را تحت عنوان MACOS_BONZAI_COBUCH برچسب‌گذاری کرده است — خانواده‌ای که با عملیات‌های همسو با DPRK مرتبط است.

payload تزریق پرامپت شامل ۳.۵ کیلوبایت پیام‌های جعلی «سیستم» است که در باینری جاسازی شده‌اند — ۳۸ هشدار که شبیه‌سازی انقضای token، سیگنال‌های kill حافظه، خطاهای Redis، هشدار فضای دیسک و خطاهای build هستند. این پیام‌ها با فرمت Markdown نوشته شده و با tokenهای {{DATA}} محدود شده‌اند که داربست (scaffolding) پرامپت LLM را تقلید می‌کنند. هدف این است که یک عامل triage مبتنی بر هوش مصنوعی فکر کند جلسه‌اش خراب شده و تحلیل را قبل از رسیدن به کد مخرب متوقف کند.

چرا این تکنیک اهمیت دارد

مراکز عملیات امنیتی به‌طور فزاینده‌ای از عوامل هوش مصنوعی برای triage هشدارها، خلاصه‌سازی باینری‌ها و شناسایی رفتارهای مشکوک استفاده می‌کنند — ابزارهایی که سرعت تحلیل را بالا می‌برند اما سطح حمله جدیدی ایجاد می‌کنند. Gaslight اولین نمونه مستند شده از یک عامل تهدید است که به‌طور خاص برای دور زدن این لایه ساخته شده. شخصی در طرف Lazarus از عملیات DPRK عمداً ۳۸ پیام خطای جعلی ساخته تا نه به sandbox، بلکه به هوش مصنوعی که خروجی sandbox را می‌خواند، فریب دهد.

پیامدها فقط به این نمونه خاص محدود نمی‌شود. اگر تزریق پرامپت بتواند باعث شود عامل triage هوش مصنوعی تحلیل یک باینری مخرب را متوقف کند، مدافعان باید pipelineهای هوش مصنوعی خود را همانطور که sandboxها را سخت‌افزاری می‌کنند، مستحکم کنند — با آزمایش‌های خصمانه (adversarial testing)، اعتبارسنجی خروجی و بررسی human-in-the-loop برای احکام با اطمینان بالا.

مجموعه کامل قابلیت‌ها

فراتر از لایه فرار از هوش مصنوعی، Gaslight یک بک‌دور تمام‌عیار است که در Rust نوشته شده. از طریق Telegram's Bot API و با استفاده از یک حلقه polling برای دستورات اپراتور ارتباط برقرار می‌کند، با رمزنگاری AES-GCM و nonceهای تازه برای هر پیام. گواهی TLS را به anchorهای اعتماد سفارشی پین (pin) می‌کند و بازرسی پروکسی استاندارد را خنثی می‌کند. همچنین تنظیمات پروکسی سازمانی را برای عبور از شبکه رعایت می‌کند.

این بدافزار یک مفسر Python 3.10.18 مرحله‌ای مستقر می‌کند که یک اسکریپت جمع‌آوری اطلاعات به اندازه ۶.۶ کیلوبایت Base64 اجرا می‌کند. این اسکریپت موارد زیر را هدف می‌گیرد: داده‌های مرورگرهای Chrome, Brave, Firefox و Safari; تاریخچه دستورات ترمینال; عکس‌های فوری از پردازش‌های در حال اجرا; فهرست نرم‌افزارها; پروفایل‌های سخت‌افزاری و نرم‌افزاری سیستم; و کپی خام از پایگاه داده login.keychain-db سیستم macOS. اپراتور از طریق یک شل تعاملی با دستوراتی برای آپلود فایل، خاتمه پردازش و پاکسازی بدافزار تعامل می‌کند.

ماندگاری و امنیت عملیاتی

Gaslight از طریق یک LaunchAgent با برچسب com.apple.system.services.activity ماندگاری ایجاد می‌کند — که عمداً فضای نام اپل را جعل می‌کند؛ تاکتیکی مستند از کمپین‌های قبلی macOS کره شمالی. خود ویرایشی (self-redaction) token ربات تلگرام از خروجی runtime به این معناست که ضبط لاگ‌های پردازش یا آثار crash داده‌های مفید C2 را در اختیار مدافعان قرار نمی‌دهد.

SentinelOne نحوه توزیع Gaslight یا صنایع هدف را فاش نکرده، اما ترکیب دسترسی به Keychain، سرقت اعتبار مرورگر و دسترسی شل، آن را به عنوان یک ابزار جاسوسی سایبری قرار می‌دهد، نه مقدمه‌ای برای باج‌افزار.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
اشتراک‌گذاری: