กลับไปหน้าข่าวสาร

ClaudeFix — ผู้ไม่ประสงค์ดีใช้ Claude Chat ที่แชร์บน Google Ads แพร่มัลแวร์ MacSync Stealer บน macOS

แชร์:

Zscaler Threat Hunting ค้นพบแคมเปญโจมตีที่ซับซ้อนชื่อ "ClaudeFix" ซึ่งผสมผสานกลยุทธ์หลายชั้นเข้าด้วยกัน: ใช้ Google Ads ที่หน้าตาดูถูกกฎหมาย เพื่อนำผู้ใช้ไปยัง Claude Chat ที่แชร์ไว้บน claude.ai จริง ๆ จากนั้นจึงหลอกให้ติดตั้งมัลแวร์ MacSync Stealer บน macOS ด้วยเทคนิค ClickFix


สิ่งที่ทำให้แคมเปญนี้อันตรายเป็นพิเศษคือการที่ผู้โจมตีใช้ โดเมนและแพลตฟอร์มที่ถูกต้อง ของ Anthropic ในการโจมตี ทำให้เครื่องมือกรอง URL และ Web Filtering ปกติไม่สามารถ Block ได้


ช่วงเวลาของแคมเปญ


แคมเปญ ClaudeFix มีการดำเนินการระหว่างวันที่ 12–19 มิถุนายน 2026 Zscaler ตรวจพบและแจ้ง Anthropic ทันที ส่งผลให้ Chat ที่ใช้เป็นเครื่องมือโจมตีถูกปิดในเวลาต่อมา


กลไกการโจมตีทีละขั้นตอน


ขั้นที่ 1 — Google Ads เป็นประตูแรก


เหยื่อเริ่มต้นด้วยการค้นหา Keyword เช่น "claude download" หรือ "claude mac" บน Google ผู้โจมตีซื้อโฆษณา Google Ads ที่แสดงขึ้นมาในผลการค้นหา ซึ่งมีหน้าตาเหมือน Official Link ของ Anthropic


ขั้นที่ 2 — ลิงก์ไปยัง claude.ai จริง


Google Ad ไม่ได้นำไปยังเว็บปลอม แต่นำไปยัง claude.ai/share/[ID] ซึ่งเป็น Feature ของ Claude ที่อนุญาตให้แชร์ Conversation ได้สาธารณะ ลิงก์ที่ขึ้นต้นด้วย claude.ai ทำให้ผู้ใช้และ Security Tool หลาย ๆ ตัวไม่ตั้งข้อสงสัย


ขั้นที่ 3 — Chat ที่แสดงตัวเป็น "Apple Support"


ผู้โจมตีตั้งชื่อ Claude ใน Shared Chat เป็น "Apple Support" ทำให้ Chat ดูเหมือนว่าเป็นการสนทนากับ Apple Support Assistant ที่น่าเชื่อถือ เนื้อหาใน Chat อธิบายว่าผู้ใช้มีปัญหาบางอย่างและต้องการ Fix


ขั้นที่ 4 — ClickFix บน macOS Terminal


Chat แจ้งให้ผู้ใช้ "แก้ไขปัญหา" โดยการ Copy คำสั่งและ Paste ลงใน Terminal คำสั่งที่ให้ Copy เป็น Base64-Obfuscated curl Command ซึ่งเมื่อรันแล้วจะดาวน์โหลดและติดตั้ง MacSync Stealer โดยอัตโนมัติ


เทคนิค ClickFix นี้อาศัยความไว้วางใจที่ผู้ใช้มีต่อ Terminal และความเชื่อว่าคำสั่ง Copy-Paste จากแหล่งน่าเชื่อถือนั้นปลอดภัย


ความสามารถของ MacSync Stealer


หลังจากติดตั้งสำเร็จ MacSync Stealer ทำงานอยู่เบื้องหลังและรวบรวมข้อมูลจากหลายแหล่งพร้อมกัน


ข้อมูล Credential:


  • macOS Keychain Database — เก็บ Password และ Certificate ทั้งหมดของระบบ
  • Browser Credentials: Chromium และ Gecko-based Browser ทั้งหมด
  • Password Manager Extension Data — ข้อมูลจาก Extension เช่น 1Password, Bitwarden, LastPass ที่ติดตั้งใน Browser


ข้อมูลระบบและ Developer:


  • Shell History (~/.bash_history, ~/.zsh_history) — อาจเปิดเผย Command ที่เคยใช้และ Secret ที่พิมพ์
  • SSH Configuration และ Private Keys
  • AWS Credential Files (~/.aws/credentials)
  • Kubernetes Configuration (~/.kube/config)
  • Telegram Desktop Files


ไฟล์และเอกสาร:


  • ไฟล์ทั้งหมดใน Desktop, Downloads และ Documents Folder


Cryptocurrency:


  • Crypto Wallet Data จาก Browser Extension และ Desktop Wallet


ข้อมูลทั้งหมดถูกรวบรวมและ Exfiltrate ออกไปยัง C2 Server ของผู้โจมตี


Attribution — ร่องรอยชี้ไปที่ผู้โจมตีที่พูดภาษารัสเซีย


นักวิเคราะห์จาก Zscaler พบ Comment ภาษารัสเซีย ฝังอยู่ใน AppleScript Payload ของ MacSync Stealer ซึ่งบ่งชี้ว่าผู้พัฒนาหรือผู้ดำเนินการแคมเปญนี้น่าจะเป็น Russian-Speaking Threat Actor


ทำไมการโจมตีนี้จึงอันตรายเป็นพิเศษ


แคมเปญ ClaudeFix แสดงให้เห็น Evolution ของ Social Engineering ที่น่ากังวลสามประเด็น


1. Legitimate Platform Abuse (ใช้แพลตฟอร์มจริงในการโจมตี)


URL ที่เหยื่อเห็นคือ claude.ai ซึ่งเป็น Domain ที่ถูกกฎหมายและ Trust ต่ำมาก ทำให้ Web Proxy, Email Filter และ Security Awareness ของผู้ใช้ถูก Bypass ได้ง่าย


2. AI-Enhanced Credibility (เพิ่มความน่าเชื่อถือด้วย AI)


การที่ผู้โจมตีสามารถแต่งหน้า Claude Chat ให้ดูเหมือน Apple Support ทำให้ Social Engineering ดูน่าเชื่อถือมากกว่าเว็บ Phishing ทั่วไปที่ผู้ใช้อาจตรวจสอบ Domain ได้


3. ClickFix บน macOS กำลังเติบโต


ClickFix เดิมมักพบในการโจมตีบน Windows แต่การนำมาใช้กับ macOS Terminal แสดงว่าผู้โจมตีกำลังขยายเป้าหมายไปยังผู้ใช้ Mac ซึ่งโดยทั่วไปมีความระวังด้าน Security น้อยกว่าบน Windows


กลุ่มเป้าหมายที่มีความเสี่ยงสูง


  • นักพัฒนาซอฟต์แวร์และทีม IT ที่ใช้ Mac และค้นหา Claude เพื่อ Download
  • ผู้ใช้ที่มี AWS/Kubernetes/SSH Credentials บนเครื่อง — เพราะข้อมูลเหล่านี้เปิด Access ไปยัง Cloud Infrastructure
  • ผู้ที่มี Crypto Wallet บนเครื่องและเปิดเผยใน Browser Extension


สิ่งที่ผู้ใช้และองค์กรควรทำ


สำหรับผู้ใช้ทั่วไปบน Mac:


  1. ไม่ Run คำสั่งใน Terminal จากแหล่งที่ไม่แน่ใจ แม้ว่าจะได้รับจากหน้าเว็บที่ดู Official
  2. ดาวน์โหลด Claude จาก claude.ai โดยตรงเท่านั้น ไม่ผ่าน Google Ad
  3. ตรวจสอบ Domain ของ Google Ad ก่อนคลิก — ดู URL จริงที่ Ad ชี้ไป ไม่ใช่แค่ชื่อที่แสดง


สำหรับองค์กร:


  1. เพิ่ม claude.ai ใน Web Monitoring — Shared Chat URL ควรได้รับการ Inspect ด้วย Content Analysis ไม่ใช่ Trust Domain Blindly
  2. แจ้งเตือนพนักงาน เกี่ยวกับเทคนิค ClickFix — คำสั่งที่ให้ Copy-Paste ลง Terminal ควรถือเป็น Red Flag เสมอ
  3. ใช้ Endpoint Detection ที่ Monitor AppleScript Execution บน Mac Endpoint
  4. นโยบาย macOS ควรจำกัดการ Execute Script จากแหล่งที่ไม่รู้จักผ่าน Terminal


วิเคราะห์ในมุมมองจาก TXEC


ClaudeFix เป็นตัวอย่างคลาสสิกของ Legitimate Service Abuse ที่พัฒนาไปในระดับใหม่ เพราะแทนที่จะสร้าง Phishing Site ปลอมซึ่งอาจถูกตรวจจับได้ ผู้โจมตีกลับใช้ Feature ที่ถูกต้องของ Anthropic เพื่อ Host Malicious Instruction


TXEC ตั้งข้อสังเกตว่า Feature "Shared Chat" ของ AI Platforms ทั่วไปยังขาด Mechanism ในการตรวจจับ Malicious Instruction ที่ซ่อนอยู่ในรูปแบบของ "คำแนะนำ" ซึ่งเป็น Gap ที่ผู้โจมตีจะยังคงใช้ประโยชน์ต่อไปจนกว่า AI Vendor จะมีระบบ Content Moderation บน Shared Content ที่ครอบคลุมมากกว่านี้


สำหรับผู้ใช้ Mac ในประเทศไทยที่ดาวน์โหลดซอฟต์แวร์หรือหาข้อมูลผ่าน Google — ควรระวัง Sponsored Ad ที่นำไปยัง AI Platform เป็นพิเศษในช่วงนี้


รู้ก่อน ตรวจพบเร็ว ลดความเสียหายได้มากกว่า


[ แหล่งอ้างอิง: Zscaler Threat Hunting, CyberSecurityNews, GBHackers, BleepingComputer, SecurityBoulevard ]