ログインウィンドウは本物そっくりですが、それを囲むブラウザは偽物です。
ブラウザセキュリティ企業のIslandの研究者らは、ChatGPT、Gemini、Claude、Perplexity、Manus、さらに最近ではMetaの「Muse」の広告商品を装うフィッシングプラットフォームを発見しました。偽サービスは、キャンペーン計画、広告費の監査、Google広告のブリーフなど、広告主向けのツールを提供すると謳っています。
最新のおとりである「Muse Ads」は、MetaがMuseを発表してからわずか8日後の9月16日に登場しました。Islandによると、運営者はゼロから新たな攻撃を構築したのではなく、既存のフィッシングプラットフォームに新しいブランドを追加しただけです。
「どの製品も、同じ操作を軸に作られていました。それが『Connect(接続)』です」と、Islandの研究者Oleg Zaytsev氏とOfek Ronen氏は述べています。このボタンを押すと偽のログイン画面が起動し、認証情報と多要素認証(MFA)の情報が盗み取られる仕組みです。
ブラウザウィンドウそのものが罠
このキャンペーンでは「Browser-in-the-Browser(BitB)」と呼ばれる手法を使い、本物のブラウザの中に精巧な偽ブラウザウィンドウを表示します。実際のブラウザは攻撃者のドメイン上にあるにもかかわらず、偽のウィンドウにはaccounts.google.comやOktaテナントなど、信頼できるアドレスを表示できます。
Islandによると、この画面はWindows、macOS、iOS、Androidに合わせて表示が変わり、ダークモードやモバイルブラウザのスタイルにも対応しています。
さらに深刻な点があります。被害者がページ上にいる間、人間のオペレーターが認証プロセスを操作できるのです。Islandによれば、このプラットフォームは複数回のパスワード入力を保存し、SMSや認証アプリのコードを要求できます。Googleの承認プロンプトの表示、QRコードの提示、Oktaのプッシュ通知の送信も可能です。オペレーターは、送信されたコードを拒否して再入力を促すこともできます。
「プラットフォームは裏側で、パスワードの入力をすべて保存し、デバイスのフィンガープリントを取得していました。さらにオペレーターが、被害者に次に見せるMFAの要求を選べるようになっていました」と、研究者らは述べています。
広告アカウントが狙われる理由
標的には、代理店の従業員、メディアバイヤー、マネージャーアカウントの管理者が含まれます。広告アカウントが1つ侵害されるだけで、広告費の支出権限や複数のクライアント環境にアクセスできてしまうためです。
Islandは、Mimecastの調査を引用し、盗まれた広告アカウントが不正なキャンペーンに使われたり、アンダーグラウンド市場で売買されたりする可能性があると指摘しています。攻撃者が自らを管理者として追加したり、アカウントの権限を変更したりすることがあるため、アカウントの回復は、侵害されたクレジットカードの利用停止よりも難しい場合があります。
そのため、この攻撃は単なる認証情報窃取の問題にとどまりません。侵害されたマネージャーアカウントによって、複数のクライアントが同時に危険にさらされる恐れがあります。
Islandはまた、共通のコード、APIエンドポイント、ホスティング基盤を通じて、AIをテーマにしたこれらのページが、偽の返金サイトや求人サイトとつながっていることも突き止めました。研究者らは、設定不備のある公開GitHubリポジトリに古いバージョンが残っているのを発見し、各キャンペーンが同じフィッシング基盤に由来することの裏付けにしました。
研究者らは、設定不備のある公開GitHubリポジトリで、このプラットフォームの古いバージョンも見つけています。露出していたコードによって各キャンペーンの関連が明らかになり、運営者が同じ認証の仕組みを異なる被害者に使い回していたことも判明しました。
Islandは、キャンペーンの制御基盤を通じて、数百件に上る被害者の入力情報を確認しました。ただし、数百件のアカウントが実際に侵害されたという意味ではありません。
弱点はログインフロー
この攻撃は、GoogleやMeta、Oktaを直接侵害する必要がありません。被害者を誤ったページで認証させるだけで成立します。
新しいAI製品は、格好のおとりになります。ユーザーは、リリース直後に見慣れない連携サービスが現れても不思議に思わない可能性があるためです。Islandによると、偽のMuseサービスは、Metaが本物の製品を発表してから数日以内に出現しました。
こうした状況では、従来型のMFAも心強いとは言えません。人間の攻撃者が待ち構えている状態で、被害者が攻撃者の管理するページにワンタイムコードを入力すれば、そのコードは盗まれてしまいます。フィッシング耐性のあるパスキーやハードウェアに基づく認証は、より強力な防御策です。パスワードを知っていること、あるいはコードを持っていることを示させるだけではなく、認証を正規のサイトに結び付けられるためです。
ユーザーが取るべき対策
Google、Meta、TikTok、Oktaのアカウントを「接続」するよう求める予期せぬAIサービスは、無害な連携ではなく、アカウントへのアクセス要求として扱ってください。
ページ内に表示されたアドレスではなく、ブラウザ本来のアドレスバーを確認してください。疑わしいログインウィンドウは、移動やサイズ変更を試すことでも見分けられます。Webページ内に描画された偽のブラウザウィンドウは、本物のブラウザウィンドウのようには動作しません。
組織は、情報漏えいが疑われる場合、広告アカウントに見覚えのない管理者やパートナー、復旧設定の変更、キャンペーンがないかを確認してください。認証情報やMFAコードを入力してしまった場合は、IDと広告の管理者が直ちにアクセス権をリセットし、連携アカウントを点検する必要があります。
リスクは広告費にとどまりません。同じフィッシング基盤は、求人を装ったおとりで職場のIDを狙うこともできます。その場合、盗まれたGoogleやOktaのログイン情報1つが、社内メールやファイル、その他の業務サービスへの入り口になりかねません。
関連ニュース: Progressは、Telerik Fiddler Classicの4件の脆弱性を修正しました。その中には、権限の低いローカル攻撃者が管理者権限で意図しないコードを実行できる、重大度の高い脆弱性も含まれます。
翻訳元: https://www.esecurityplanet.com/threats/news-fake-ai-sites-ad-accounts-mfa-phishing/