Breaking
FRCanicule record en France : 35 départements en vigilance rouge, interdiction d'alcool et perturbationsFRKeir Starmer bientôt Premier ministre britannique, selon des médiasFRTrois décès liés à la canicule en GirondeFRNégociations Iran-États-Unis en Suisse : tensions et espoirs d'un accordFRLe gouvernement veut baisser dès cet été le remboursement de la «Sécu» sur les actes médicauxFRCoupe du Monde 2026 : Le Cap-Vert et l'Uruguay font match nul 2-2FRFrance : Un nouveau système d'alerte pour signaler les enfants non scolarisésFRColombie : Abelardo de la Espriella, un pro-Trump, remporte la présidentielleFRConcert politique sous la canicule à ParisFRXV de France : un «crunch amical» contre l’Angleterre A pour gagner sa place dans l’avionFRCanicule record en France : 35 départements en vigilance rouge, interdiction d'alcool et perturbationsFRKeir Starmer bientôt Premier ministre britannique, selon des médiasFRTrois décès liés à la canicule en GirondeFRNégociations Iran-États-Unis en Suisse : tensions et espoirs d'un accordFRLe gouvernement veut baisser dès cet été le remboursement de la «Sécu» sur les actes médicauxFRCoupe du Monde 2026 : Le Cap-Vert et l'Uruguay font match nul 2-2FRFrance : Un nouveau système d'alerte pour signaler les enfants non scolarisésFRColombie : Abelardo de la Espriella, un pro-Trump, remporte la présidentielleFRConcert politique sous la canicule à ParisFRXV de France : un «crunch amical» contre l’Angleterre A pour gagner sa place dans l’avion
Newsgather
BackAI開発ツール検索者を狙うマルウェア攻撃、Google広告経由で偽ページへ誘導
AI開発ツール検索者を狙うマルウェア攻撃、Google広告経由で偽ページへ誘導
Developing
ITmedia2h agoTech3 min readJapan

AI開発ツール検索者を狙うマルウェア攻撃、Google広告経由で偽ページへ誘導

Quick Look

Google広告を悪用し、AI開発ツール利用者を偽ページへ誘導するマルウェア攻撃が確認された。macOSを標的とする情報窃取型マルウェア「MacSync」が配布され、アジア太平洋地域からのアクセスが多数確認されている。Anthropicは対策を実施済み。

AI-generated summary

Why It Matters

Google広告を悪用し、AI開発ツール利用者を偽ページへ誘導するマルウェア攻撃が確認された。macOSを標的とする情報窃取型マルウェア「MacSync」が配布され、アジア太平洋地域からのアクセスが多数確認されている。

Font size

同社によると、攻撃者はGoogle広告を利用し、AI関連開発ツールを検索する利用者を偽ページへ誘導した。標的となったブランドには「Claude AI」「ChatGPT Codex」「Perplexity AI」「Cursor IDE」「JetBrains」などが含まれる。複数の誘導テーマを同一基盤で運用していた可能性が示された。

ClickFixは利用者自身にコマンド実行を促すソーシャルエンジニアリング手法とされる。攻撃者は問題解決や製品導入作業を装い、PowerShellやターミナル用コマンドの貼り付けと実行を促す。AI関連開発ツールを探している技術者層はコマンドライン操作に慣れているケースが多く、攻撃成功率向上を狙った標的選定だったとみられる。

攻撃初期段階では「GitLab Pages」が使われていた。攻撃者は92件の悪性ホスト名を構築し、正規サービスであるgitlab.io配下に偽サイトを設置した。信頼性の高いドメイン上で運用することで、利用者や防御製品による判別を困難にした。偽サイトは短期間で多数生成され、検知や遮断への対応を回避していた。

攻撃の流れは、利用者がAIアシスタント関連語句を検索する段階から始まる。広告経由でClaudeのチャットへ誘導された利用者には、「Apple Support」や「Corda Team」を名乗る画面が表示される。そこではターミナルを起動し、指定コマンドを実行するよう案内される。

Trend Microが調査したところ、提示されたコマンドは外部サイトからスクリプトを取得し実行する内容だった。取得されたプログラムはまずmacOS環境を確認し、ロシア語キーボードや入力方式の有無を調査する。条件に該当しない場合、macOSデバイスを標的とする情報窃取型マルウェアのMacSyncを取得して実行する仕組みだった。

MacSyncはWebブラウザ認証情報やCookie、SSH鍵、暗号資産ウォレット関連ファイルを収集し、外部サーバへ送信する機能を持つ。Trend Microは共有チャットURLのうち少なくとも45件を確認しており、特定URLには55件のアクセスが集まっていた。

地域別にみると、アジア太平洋地域からの誘導アクセスが67.4%を占めた。台湾は772件で全体の30.5%に達し、日本は201件、シンガポールは188件だった。攻撃の第5波以降はインド、フランス、イタリアでもアクセス増加が確認され、広告配信地域が拡大したことが示唆された。

Trend Microからの連絡を受けたAnthropicは調査を実施し、関連アカウントの停止と悪用された共有チャットの無効化を実施した。共有チャット機能への追加的な不正利用対策も導入中としている。

Trend Microは、AI利用拡大に伴い、攻撃者がAIサービスへの信頼を悪用する事例が増えると指摘している。同社は開発者への教育、異常なコマンド実行の監視、検知機能の導入を企業・法人に呼びかけている。エンドユーザーには広告経由ではなく公式サイトから製品を入手することや、内容が判読しにくいコマンドの実行を避けることなどを推奨している。

Open Questions

  • 攻撃者の詳細な目的は何か?
  • 他に標的となった開発ツールは?
  • 攻撃のさらなる拡大可能性は?

Related Topics

This article was originally published by ITmedia.

Related Stories

AIの普及で専門スキルが低下する懸念、医療やIT分野で顕著に
Developing·1h ago

AIの普及で専門スキルが低下する懸念、医療やIT分野で顕著に

AIツールの普及に伴い、専門家が長年培ってきたスキルが衰退する懸念が広がっている。看護師や医師の7割以上がAI依存によるスキル低下を不安視。ポーランドの研究では、AI支援なしの病変発見率が低下し、プログラミング分野でもAI利用グループの理解度が低い結果となった。便利な技術が認知能力まで自動化する生成AIの特性が、過去の技術と異なると指摘されている。

ITmedia
ソフトバンク、国産AI基盤「CHIE-1」構築の舞台裏 - 100億円超を1週間で発注、情シスが挑んだ超特急プロジェクト
Developing·1h ago

ソフトバンク、国産AI基盤「CHIE-1」構築の舞台裏 - 100億円超を1週間で発注、情シスが挑んだ超特急プロジェクト

ソフトバンクが国産AI基盤「CHIE-1」を構築。2023年4月始動、8月学習開始目標に対し、12月完成見込みの中、100億円超の機器を1週間で発注。情シス部門が通常業務と並行し、約1万本のケーブル敷設やサイバーセキュリティ対策など、超特急でプロジェクトを完遂した。

ITmedia
生成AI、利用停止で65.3%の会社員に業務影響の懸念 - サイバーセキュリティクラウド調査
Tech·3h ago

生成AI、利用停止で65.3%の会社員に業務影響の懸念 - サイバーセキュリティクラウド調査

サイバーセキュリティクラウドが会社員360人を対象に実施した生成AI利用実態調査によると、AIが利用できなくなった場合に業務に影響があると回答した割合は65.3%に達した。特にコーディング業務で不安を感じる人が多く、約4割がAI依存を自覚していることが判明した。

ITmedia
More on this topicマルウェア