بکدور جدید macOS از سوی کره شمالی؛ پیامهای خطای جعلی برای فریب ابزارهای امنیتی هوش مصنوعی

محققان امنیتی SentinelOne موفق به کشف یک بکدور جدید برای macOS به نام Gaslight شدهاند. این بدافزار از تکنیکی استفاده میکند که پیش از این در جهان واقعی دیده نشده بود: جاسازی payloadهای تزریق پرامپت (prompt injection) مستقیماً درون باینری بدافزار، با هدف فریب ابزارهای تحلیل امنیتی مبتنی بر هوش مصنوعی. این خبر را BleepingComputer منتشر کرده است. با اطمینان بالایی این بدافزار به عوامل تهدید کره شمالی نسبت داده شده؛ Apple's XProtect آن را تحت عنوان MACOS_BONZAI_COBUCH برچسبگذاری کرده است — خانوادهای که با عملیاتهای همسو با DPRK مرتبط است.
payload تزریق پرامپت شامل ۳.۵ کیلوبایت پیامهای جعلی «سیستم» است که در باینری جاسازی شدهاند — ۳۸ هشدار که شبیهسازی انقضای token، سیگنالهای kill حافظه، خطاهای Redis، هشدار فضای دیسک و خطاهای build هستند. این پیامها با فرمت Markdown نوشته شده و با tokenهای {{DATA}} محدود شدهاند که داربست (scaffolding) پرامپت LLM را تقلید میکنند. هدف این است که یک عامل triage مبتنی بر هوش مصنوعی فکر کند جلسهاش خراب شده و تحلیل را قبل از رسیدن به کد مخرب متوقف کند.
چرا این تکنیک اهمیت دارد
مراکز عملیات امنیتی بهطور فزایندهای از عوامل هوش مصنوعی برای triage هشدارها، خلاصهسازی باینریها و شناسایی رفتارهای مشکوک استفاده میکنند — ابزارهایی که سرعت تحلیل را بالا میبرند اما سطح حمله جدیدی ایجاد میکنند. Gaslight اولین نمونه مستند شده از یک عامل تهدید است که بهطور خاص برای دور زدن این لایه ساخته شده. شخصی در طرف Lazarus از عملیات DPRK عمداً ۳۸ پیام خطای جعلی ساخته تا نه به sandbox، بلکه به هوش مصنوعی که خروجی sandbox را میخواند، فریب دهد.
پیامدها فقط به این نمونه خاص محدود نمیشود. اگر تزریق پرامپت بتواند باعث شود عامل triage هوش مصنوعی تحلیل یک باینری مخرب را متوقف کند، مدافعان باید pipelineهای هوش مصنوعی خود را همانطور که sandboxها را سختافزاری میکنند، مستحکم کنند — با آزمایشهای خصمانه (adversarial testing)، اعتبارسنجی خروجی و بررسی human-in-the-loop برای احکام با اطمینان بالا.
مجموعه کامل قابلیتها
فراتر از لایه فرار از هوش مصنوعی، Gaslight یک بکدور تمامعیار است که در Rust نوشته شده. از طریق Telegram's Bot API و با استفاده از یک حلقه polling برای دستورات اپراتور ارتباط برقرار میکند، با رمزنگاری AES-GCM و nonceهای تازه برای هر پیام. گواهی TLS را به anchorهای اعتماد سفارشی پین (pin) میکند و بازرسی پروکسی استاندارد را خنثی میکند. همچنین تنظیمات پروکسی سازمانی را برای عبور از شبکه رعایت میکند.
این بدافزار یک مفسر Python 3.10.18 مرحلهای مستقر میکند که یک اسکریپت جمعآوری اطلاعات به اندازه ۶.۶ کیلوبایت Base64 اجرا میکند. این اسکریپت موارد زیر را هدف میگیرد: دادههای مرورگرهای Chrome, Brave, Firefox و Safari; تاریخچه دستورات ترمینال; عکسهای فوری از پردازشهای در حال اجرا; فهرست نرمافزارها; پروفایلهای سختافزاری و نرمافزاری سیستم; و کپی خام از پایگاه داده login.keychain-db سیستم macOS. اپراتور از طریق یک شل تعاملی با دستوراتی برای آپلود فایل، خاتمه پردازش و پاکسازی بدافزار تعامل میکند.
ماندگاری و امنیت عملیاتی
Gaslight از طریق یک LaunchAgent با برچسب com.apple.system.services.activity ماندگاری ایجاد میکند — که عمداً فضای نام اپل را جعل میکند؛ تاکتیکی مستند از کمپینهای قبلی macOS کره شمالی. خود ویرایشی (self-redaction) token ربات تلگرام از خروجی runtime به این معناست که ضبط لاگهای پردازش یا آثار crash دادههای مفید C2 را در اختیار مدافعان قرار نمیدهد.
SentinelOne نحوه توزیع Gaslight یا صنایع هدف را فاش نکرده، اما ترکیب دسترسی به Keychain، سرقت اعتبار مرورگر و دسترسی شل، آن را به عنوان یک ابزار جاسوسی سایبری قرار میدهد، نه مقدمهای برای باجافزار.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source