Το Gaslight είναι ένα νέο macOS malware γραμμένο σε Rust, το οποίο χρησιμοποιεί μια πρωτοποριακή τεχνική prompt injection για να εξαπατήσει εργαλεία ανάλυσης που βασίζονται σε τεχνητή νοημοσύνη. Το Gaslight δεν επιτίθεται στο sandbox ή στο λειτουργικό σύστημα, αλλά στοχεύει απευθείας την αντίληψη του AI agent που αναλύει το δείγμα, κάνοντάς το να αρνηθεί ή να διακόψει την ανάλυση. Σύμφωνα με τους ερευνητές της SentinelOne, το εργαλείο θεωρείται έργο ομάδας που σχετίζεται με τη Βόρεια Κορέα.
Δείτε επίσης: Η Google ενισχύει το Chrome Agentic AI ενάντια σε επιθέσεις Prοmpt Injection

Ο ερευνητής Phil Stokes της SentinelLabs περιέγραψε το πιο χαρακτηριστικό στοιχείο του malware: «Περιέχει μια ενσωματωμένη αλυσίδα από κατασκευασμένα μηνύματα αποτυχίας συστήματος, σχεδιασμένα να κάνουν έναν LLM-assisted triage agent να αμφιβάλλει για τη δική του συνεδρία». Αυτή η τεχνική αντιπροσωπεύει μια σημαντική εξέλιξη στην αποφυγή ανίχνευσης, καθώς μετατοπίζει την εστίαση από την παραδοσιακή αποφυγή sandbox στη χειραγώγηση AI.
Gaslight: Τεχνική Αρχιτεκτονική και Prompt Injection
Στον πυρήνα της αρχιτεκτονικής του Gaslight βρίσκεται ένα κανάλι Command & Control (C2) που βασίζεται στο Telegram Bot API με polling loop, επιτρέποντας στον χειριστή να εκδίδει εντολές μέσω interactive shell. Το shell υποστηρίζει έξι κύριες εντολές: help, id, shell (εκτέλεση εντολών μέσω execvp), kill (τερματισμός διεργασίας μέσω PID), upload (εξαγωγή αρχείων μέσω του μηχανισμού «attach://» του Telegram) και stop. Οι ερευνητές εντόπισαν επίσης ενδείξεις για μια έβδομη εντολή με το όνομα «focus», της οποίας η λειτουργικότητα παραμένει αδιευκρίνιστη. Για την επιμονή στο σύστημα, το Gaslight χρησιμοποιεί ένα LaunchAgent με την ετικέτα «com.apple.system.services.activity», μεταμφιεζόμενο ως νόμιμη υπηρεσία της Apple.
Το πιο καινοτόμο χαρακτηριστικό του Gaslight είναι το ενσωματωμένο payload prοmpt injection — ένα block 3,5 KB σε μορφή Markdown που περιέχει 38 κατασκευασμένα «system» μηνύματα, οριοθετημένα με tokens {{DATA}}. Αυτά τα ψεύτικα μηνύματα περιλαμβάνουν ειδοποιήσεις για λήξη token, εξάντληση μνήμης (out-of-memory kills), εξάντληση δίσκου (disk exhaustion), καθώς και ψεύτικες προειδοποιήσεις για ευπάθειες injection και flags στατικής ανάλυσης. Στόχος είναι να πείσουν ένα LLM-assisted εργαλείο ανάλυσης να χαρακτηρίσει το binary ως αβλαβές ή να διακόψει εντελώς την ανάλυση.
Δείτε επίσης: Επιθέσεις σε Μοντέλα AI – Model Inversion και Prompt Injection
Gaslight infostealer
Ως infostealer, το Gaslight ενσωματώνει ένα Python script 6,6 KB κωδικοποιημένο σε Base64, το οποίο συλλέγει ιστορικό εντολών Terminal, λίστες εγκατεστημένων εφαρμογών, στιγμιότυπα τρεχουσών διεργασιών, προφίλ hardware και λογισμικού, τη βάση δεδομένων macΟS Keychain, καθώς και δεδομένα από τους browsers Chrome, Brave, Firefox και Safari. Τα συλλεγμένα δεδομένα συμπιέζονται σε αρχείο ZIP και ανεβαίνουν μέσω Telegram. Αξιοσημείωτο είναι ότι το malware «αυτολογοκρίνεται», αφαιρώντας το Telegram bot token από τα runtime outputs και τα crash artifacts, κρύβοντας έτσι ένα κρίσιμο στοιχείο ανίχνευσης.
Η Objective-See Foundation πρόσθεσε το δείγμα OSX.Gaslight στο δημόσιο αποθετήριο Mac malware για περαιτέρω ανάλυση από την κοινότητα. Παράλληλα, οι ερευνητές τονίζουν ότι το Gaslight αντιπροσωπεύει μια εξέλιξη σε σχέση με προηγούμενες τεχνικές prοmpt injection — ενώ παλαιότερες εκδοχές χρησιμοποιούσαν ένα μόνο injected block για να αποτρέψουν το AI triage, το malware κλιμακώνει αυτή την τακτική με μια αλυσίδα 38 ψεύτικων μηνυμάτων, καθιστώντας την εξαπάτηση πολύ πιο πειστική.
Δείτε επίσης: Το Llama firewall της Meta παρακάμφθηκε μέσω Prοmpt Injection

Προστασία από την απειλή
Για την προστασία από το συγκεκριμένο malware και παρόμοιες απειλές, οι ειδικοί συστήνουν να αντιμετωπίζεται κάθε binary που αναλύεται ως adversarial input — τα AI εργαλεία δεν πρέπει να εμπιστεύονται τυφλά το prompt scaffold. Επιπλέον, συνιστάται διασταύρωση των αποτελεσμάτων AI με στατική ανάλυση και χειροκίνητη αντίστροφη μηχανική, παρακολούθηση δικτύου για ύποπτη κίνηση Telegram Bot API, και διασφάλιση ότι το Apple XProtect και οι ενημερώσεις ασφαλείας του macOS είναι ενημερωμένες για την ανίχνευση γνωστών υπογραφών όπως η MACOS_BONZAI_COBUCH. Σύμφωνα με The Hacker News, το Gaslight σηματοδοτεί μια κρίσιμη στροφή στις τακτικές αποφυγής malware, απαιτώντας από τις ομάδες ασφαλείας να επαναξιολογήσουν τα pipelines ανάλυσης που βασίζονται σε AI.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
