一次假冒 OpenAI Codex 嘅下載活動,將開發者平日搵安裝工具嘅搜尋行為,變成 macOS 惡意軟件感染鏈。Cato Networks 旗下 Cato CTRL 威脅研究人員表示,搜尋「codex macos download」等字眼時,用戶可能會見到贊助搜尋結果;點入後,會去到一個借 Google Sites 託管、仿冒官方 OpenAI Codex 下載入口嘅頁面。個頁面唔係提供正常安裝程式,而係游說訪客自行開 Terminal,手動執行感染指令。2910
陷阱由 Google 贊助搜尋結果開始
今次活動針對本身已經想喺 macOS 安裝 Codex 嘅用戶。惡意廣告會同正常搜尋結果一齊出現,甚至可能排喺較上位置,將訪客導向一個外觀似官方下載入口嘅 Google Sites 頁面。假頁面同時展示 macOS 同 Linux 選項,但研究人員觀察到實際有惡意載荷投遞嘅係 macOS。510
使用 sites.google.com 呢類合法 Google 網域,可以令個誘餌睇落冇咁可疑,唔似一個啱啱註冊嘅惡意網址。相關報道亦指,營運者使用咗被盜嘅 Google Ads 帳戶,廣告因而可能披上有歷史、似正式廣告主嘅外衣。12
ClickFix 將最關鍵一步交畀受害者
假下載頁冇要求用戶下載再開啟可疑 DMG 檔案,反而指示佢哋打開 Terminal,複製並貼上一段指令。呢種社交工程手法叫 ClickFix:攻擊者製造一個貌似安裝或修復問題嘅流程,再令受害者親自完成真正嘅執行步驟。21213
條指令開頭係一段睇落合理、同 Codex 有關嘅 npm 安裝文字;但喺表面之下,佢會解碼 Base64 編碼嘅網址,攞取遠端指令稿,再將結果交畀 macOS 嘅 zsh shell 執行。3413
對開發者嚟講,喺 Terminal 貼安裝指令並唔罕見,正正係呢種熟悉感畀攻擊者利用。用戶唔需要面對一個突然出現、可以先檢查嘅應用程式檔案;個信任決定被包裝成「由官方產品頁複製設定指令」咁簡單。212
多階段下載鏈疑似以 AMOS 作結
現有報道描述咗一條多階段感染鏈。貼上嘅指令執行後,後續指令稿會下載最終 Mach-O 可執行檔,將佢存放到 /tmp/helper,再用 xattr -c 清除檔案嘅延伸屬性、設定為可執行,最後啟動程式。3411
清除延伸屬性可能會移除 macOS 同隔離(quarantine)相關嘅中繼資料,減少下載檔案開啟時出現嘅安全警告。411 技術報道亦指,最終二進制檔同時支援 Intel 同 Apple Silicon 架構。1521
Cato 表示,呢個活動同公開記錄嘅 Atomic macOS Stealer(簡稱 AMOS)有高度重疊;其他報道就將載荷形容為疑似 AMOS 資訊竊取程式,而唔係真正嘅 Codex 元件。29 AMOS 一般同竊取瀏覽器資料、登入憑證及加密貨幣錢包資料有關。1
合法服務同熟悉品牌一齊掩飾欺詐
今次活動唔一定靠一個高深漏洞取勝,而係將幾個平日令人放低戒心嘅訊號串連起來:
- 搜尋意圖: 廣告直接觸及主動搵 Codex 安裝方法嘅人。
- 付費排名: 贊助結果出現喺 Google Search 嘅高注目位置。912
- Google 託管: 目的地使用合法嘅
sites.google.com 網域。29
- 品牌仿冒: 頁面重現用戶熟悉嘅 OpenAI Codex 品牌形象。1012
- 開發者語言: 指令外觀似一般 npm 設定步驟。35
- 用戶親自執行: ClickFix 令受害者自行執行指令,而唔係直接開一個不請自來嘅安裝程式。213
假入口亦使用 iframe,將另一個由攻擊者控制嘅惡意網域內容嵌入頁面。咁樣可以保留 Google Sites 帶來嘅可信感,同時畀攻擊者較大彈性控制及修改安裝流程。9
至於部分二手報道提到嘅更詳細規避手法,例如按裝置或網址回傳無害內容、以及按情況替換載荷,現有提供嘅證據未能獨立證實每一項具體實作。因此,呢啲內容應該審慎理解,唔好當成整個活動已確認嘅全部特徵。
Mac 開發者要記住:貼上指令就係執行程式碼
最重要嘅提醒其實好直接:由下載頁複製返嚟嘅指令,始終都係程式碼執行。搜尋結果睇落可信、頁面用咗熟悉品牌,或者網址屬於 Google,都唔代表入面嘅指示一定安全。
安裝開發工具嘅命令列指令,應該同下載二進制檔案一樣仔細核實。用產品已知嘅官方渠道確認發布者同安裝方法;避免將睇唔明、內容不透明嘅指令直接貼入 Terminal;如果指令含有編碼網址、遠端指令稿,或者將內容直接傳畀 shell 執行,就應該視為重大警號。
今次活動反映,現代惡意軟件唔一定直接冒充產品本身,亦可以先攻擊用戶搵產品、信任產品同安裝產品嗰條路。搜尋廣告負責建立第一層信任,Google 託管服務再加強可信感,OpenAI 品牌令頁面睇落熟口熟面,而 ClickFix 就將呢份信任轉化成由用戶授權嘅惡意軟件啟動。234