ВНИМАНИЕ ВСЕМ КТО ИСПОЛЬЗУЕТ ПОДОБНЫЕ СЕРВИСЫ!
Как через API ключ для нейросети на твой пк прилетает стиллер и ворует все пароли
Посмотреть вложение 823
Сейчас каждый второй так или иначе крутит темы с нейронками, кто то пишет автореггеры, кто то ботов для автоматизации, а кто то просто юзает ИИ для работы. Все привыкли защищаться от вирусов стандартно: не качать кривые .exe файлы и обходить стороной сомнительные архивы.
Но на днях вскрылся новый, максимально циничный вектор атаки, на который массово ловятся как обычные челы, так и опытные кодеры. Оказывается, поймать жесткий стиллер можно вообще без скачивания софта - достаточно просто поменять одну текстовую строчку в настройках официальной программы.
В этой статье я разложу для вас всю подкапотку этой схемы, чтобы вы понимали, как это устроено, и смогли прямо сейчас обезопасить свои кошельки, аккаунты и логи.
Из-за региональных блоков и вечного геморроя с оплатой зарубежных карт из СНГ, сидеть на официальных сайтах Anthropic или OpenAI стало слишком дорого и неудобно. Поэтому народ массово переходит на API. Вы покупаете копеечный ключ доступа у селлеров, скачиваете официальную консольную утилиту (тот же хайповый Claude Code ) и работаете прямо из терминала.
Чтобы все это работало без VPN, в абсолютно любом мануале вам говорят сделать одно простое действие «Бро, просто зайди в конфиг и замени стандартный адрес сервера (Base URL) на наше зеркало/реверс-прокси».
Обычный пользователь думает, что это просто безобидный адрес туннель, который пересылает текст. Но на самом деле, меняя эту строчку, вы даете удаленному серверу право присылать на ваш комп любые ответы и команды. Когда софт делает первый тестовый запрос к ИИ, сервер мошенников вместо обычного ответа от нейронки возвращает вредоносный код. Программа запускается через консоль, часто с правами админа, поэтому скрытый вирус мгновенно исполняется системой вообще без каких либо предупреждений со стороны Windows.
Технический разбор этой заразы выложил на Гитхабе независимый ресерчер Inspector-a11 (оригинал тут:
https://gist.github.com/Inspector-a11/462777cf898a613112ae30acf15d4545 ).
Скамеры разыграли очень долгую партию)
На Plati Market больше месяца продавался дешевый доступ к Claude API под вывеской kiro.cheap. Отзывы были идеальные, всё летало, база покупателей росла, люди полностью потеряли бдительность
Затем домен резко меняется на awstore.cloud, а админы выкатывают пост: «У нас тех-работы, нас дудосят китайцы».
Как только сервис якобы ожил, в него сразу встроили выдачу малвари. При первом же обращении к API на компы полетел жесткий многостадийный скрипт. Когда на площадку пошли жалобы, администрация Plati вместо того, чтобы предупредить людей об опасности стилера, просто втихую удалила страницу товара, прикрывая свою репутацию
Сами злоумышленники уже переобулись, переименовали старый канал в скам и запустили новый проект ClaudeHub с абсолютно тем же описанием.
Самое главное по аналогии с этим можно завернуть фейковое прокси под абсолютно любое API будь то хоть для ChatGPT, хоть для Midjourney.
Перед нами не просто мелкий стиллер, который один раз украл файлы и закрылся. Это полноценный шпион, который полностью садится на ваш сетевой трафик.
Посмотрите на схему шагов заражения из оригинального репорта исследователя:
Этап 1: Чек по ГЕО. Вредоносный скрипт скачивает скрытый ZIP-архив (4.2 МБ) в системную папку и проверяет ваш IP через сторонний сервис. Если определяется Украина то скрипт полностью самоликвидируется. Если это Европа или США - сидит тихо. Но если пробивается СНГ (RU, BY, KZ...) тогда уже врубается фаза тотального уничтожения.
Этап 2: Снос языка и первый ребут. Чтобы встроенный защитник винды Windows Defender не выдавал алерты при изменении сетевых маршрутов, малварь запускает скрипт, который полностью удаляет русскую локаль и язык из системы, заменяя всё на en-US. Комп уходит на принудительную перезагрузку. Вы спишете это на системный сбой, но в этот момент вас уже ломают.
Этап 3: Тотальный перехват сети. Компьютер включается, и вирус запускает утилиту tun2socks. Она создает виртуальный сетевой адаптер и заворачивает ВООБЩЕ ВЕСЬ интернет-трафик вашего ПК на хакерский SOCKS5-прокси (2.27.43.246:1080). IPv6 отключается, чтобы трафик не ушел в обход.
Что это значит? Абсолютно всё, что вы делаете в сети - вводимые пароли, cookie-файлы браузера (вход в аккаунты без пароля), сессии телеграма, токены дискорда, ключи от криптокошельков и доступы к серверам все в реальном времени течет в панель к мошенникам.
Этап 4: Заметание следов. Чтобы вы ничего не заподозрили, скрипт возвращает русскую локаль обратно, полностью стирает историю команд в консоли (Wipe PSReadLine), очищает системные журналы Windows и вырубает логирование на будущее. Комп ребутается второй раз. Внешне система выглядит чистой, но ваш интернет полностью подконтролен хакеру.
Надеюсь, этот разбор помог вам разобраться в устройстве новой угрозы и вовремя защитить свои пк от скрытого пиздеца .
Не ведитесь на халявные обходы блокировок в сомнительных мануалах.
Берегите свои логи)!