دانلود جعلی Codex بالاتر از نتیجهٔ رسمی OpenAI
خلاصهٔ کاملتر
به گزارش GBHackers و بر پایهٔ تحقیق تیم Cato Networks، یه گروه مهاجم با تبلیغ اسپانسری گوگل، صفحهٔ دانلود جعلی Codex (ابزار کدنویسی OpenAI) رو بالاتر از نتیجهٔ واقعی نشونده. کسی که دنبال «codex macos download» میگرده، ممکنه بهجای سایت OpenAI سر از یه صفحهٔ Google Sites دربیاره که خودش رو پورتال رسمی دانلود جا زده. صفحه هم گزینهٔ macOS داره هم Linux، ولی محققها فقط تحویل واقعی بدافزار به کاربرهای مک رو دیدن.
خودِ بدافزار روی Google Sites نیست و اون صفحه فقط نقش لایهٔ اعتماد رو بازی میکنه. محتوای مخرب از یه iframe میاد که مهاجم کنترلش میکنه، روی دامنههایی مثل bright-links و swiftsaverfin. اینجوری هر وقت بخوان محتوا رو عوض میکنن بدون اینکه اعتبار صفحهٔ گوگلی از دست بره. یه لایه gating (یعنی فیلترکردن بازدیدکنندهها) هم گذاشتن: مسیر /codexx/ نسخهٔ مخرب رو میداد و /codex/ یه صفحهٔ بیخطر، و به دستگاههای غیرمک هم محتوای تمیز نشون داده میشد تا اسکن خودکار چیزی پیدا نکنه.
بهجای یه فایل DMG آلوده، صفحه از کاربر میخواد ترمینال رو باز کنه و یه دستور رو بچسبونه. اون دستور با یه رشتهٔ نصب npm باورپذیر شروع میشه، ولی ادامهاش یه آدرس کدشدهٔ Base64 رو باز میکنه و محتوای دانلودشده رو مستقیم تحویل zsh میده. اسم این ترفند ClickFix هست: مهاجم کاری میکنه که خود قربانی اجرای بدافزار رو تأیید کنه.
لودر مرحلهٔ اول یه payload کدشده تو خودش داره و با eval اجراش میکنه. مرحلهٔ دوم اول به سرور خبر میده که قربانی دستور رو چسبونده (درخواستی به مسیر /api/metrics/run با رویداد pasted)، بعد فایل نهایی Mach-O رو میگیره، با xattr -c اتریبیوتهای اضافهٔ فایل رو پاک میکنه و از /tmp/helper بالا میاره. پاککردن اون اتریبیوتها مهمه، چون برچسب قرنطینهٔ فایلهای دانلودی همونجا نگه داشته میشه. فایل نهایی یه باینری universal هست و هم روی مکهای اینتل و هم Apple Silicon اجرا میشه.
به گفتهٔ Cato، این کمپین همپوشانی زیادی با فعالیت شناختهشدهٔ AMOS (استیلر معروف مک) داره: همون لودرهای Base64، مرحلههای zsh مبهمشده، همون مسیر /tmp/helper و همون رفتار حذف قرنطینه. البته تیم تحقیق تأکید میکنه این تلهمتری بهتنهایی پروتکل C2 پیلود نهایی رو مشخص نمیکنه. توصیهشون هم روشنه: به نتایج اسپانسری سرچ اعتماد نکنید، ابزار توسعه رو فقط از کانالهای تأییدشدهٔ OpenAI بگیرید و هیچوقت دستوری که یه سایت جلوتون میذاره رو تو ترمینال اجرا نکنید.
نکات کلیدی:
- تبلیغ اسپانسری گوگل صفحهٔ جعلی دانلود Codex رو بالاتر از لینک رسمی OpenAI مینشونه.
- صفحهٔ فرود روی Google Sites میزبانی میشه و محتوای مخرب از iframe دامنههای bright-links و swiftsaverfin میاد.
- مسیر /codexx/ پیلود واقعی رو میداد و /codex/ صفحهای بیخطر؛ دستگاههای غیرمک هم محتوای تمیز میگرفتن.
- زنجیرهٔ سهمرحلهای با xattr -c برچسب قرنطینه رو پاک میکنه و باینری universal Mach-O رو از /tmp/helper بالا میاره.
- درخواست تلهمتری با رویداد pasted قبل از دانلود پیلود ارسال میشه، یعنی مهاجمها موفقیت مهندسی اجتماعی رو میشمرن.




