محققان تیم مایکروسافت دیفندر (Microsoft Defender) از شناسایی یک افزونه جعلی پرپلکسیتی (Perplexity) خبر دادهاند که با سوءاستفاده از نام و برند این موتور جستجوی مبتنی بر هوش مصنوعی، جستجوهای کاربران و حتی دادههای واردشده در نوار آدرس (Address Bar) را بهصورت مخفیانه رهگیری و ثبت میکرد. این افزونه جعلی پرپلکسیتی پیش از آنکه کاربران را به نتایج واقعی جستجو هدایت کند، ابتدا هر درخواست را به یک سرور تحت کنترل مهاجم ارسال میکرد تا اطلاعات کاربران ثبت و جمعآوری شود. گوگل پس از دریافت گزارش مسئولانه از مایکروسافت، این افزونه را از فروشگاه رسمی وب کروم (Chrome Web Store) حذف کرد.
نحوه عملکرد افزونه جعلی پرپلکسیتی
این افزونه با نام Search for perplexity ai و شناسه flkebkiofojicogddingbdmcmkpbplcd منتشر شده بود و با استفاده از دامنهای مشابه به آدرس perplexity-ai[.]online تلاش میکرد خود را بهجای سرویس رسمی perplexity.ai معرفی کند.
به گفته محققان تیم مایکروسافت دیفندر، هدف اصلی این افزونه رهگیری جستجوهای کاربران و جمعآوری اطلاعات بوده است. اگرچه بررسیهای انجامشده هیچ مدرکی مبنی بر سرقت رمزهای عبور نشان نداد، اما این افزونه سطح دسترسی بسیار گستردهتری نسبت به نیازهای واقعی یک ابزار جستجوی معمولی در اختیار داشت.
افزونه جعلی پرپلکسیتی پس از نصب، بهطور خودکار خود را بهعنوان موتور جستجوی پیشفرض مرورگر تنظیم میکرد. از آن پس، هر بار که کاربر عبارتی را جستجو میکرد، درخواست ابتدا به دامنه perplexity-ai[.]online ارسال میشد؛ جایی که سرور تحت کنترل مهاجم اطلاعات درخواست، شامل هدرهای مرورگر، آدرس IP و عامل کاربر (User-Agent) را ثبت میکرد.
پس از ثبت این اطلاعات، کاربر به یکی از موتورهای جستجوی واقعی مانند پرپلکسیتی، گوگل یا بینگ (Bing) هدایت میشد؛ به همین دلیل، نتایج نمایشدادهشده کاملاً عادی به نظر میرسید. در واقع، رهگیری و ثبت اطلاعات پیش از انجام هدایت مجدد (Redirect) و بدون اطلاع کاربر انجام میشد.
رهگیری اطلاعات کاربران از طریق قابلیت پیشنهادهای جستجو
یکی از خطرناکترین قابلیتهای افزونه جعلی پرپلکسیتی، رهگیری اطلاعاتی بود که کاربران هنگام تایپ در نوار آدرس وارد میکردند. این افزونه، قابلیت پیشنهادهای لحظهای جستجو (Live Search Suggestions) را به دامنه تحت کنترل مهاجم متصل کرده بود؛ به همین دلیل، دادههای واردشده حتی پیش از فشردن کلید Enter به سرور مهاجم ارسال میشد. در نتیجه، مهاجم تنها به عبارت نهایی جستجو دسترسی نداشت، بلکه میتوانست تمام کاراکترهایی را که کاربر بهتدریج تایپ میکرد نیز رهگیری و ثبت کند.
اگرچه مرورگر کروم به افزونهها اجازه میدهد ارائهدهنده جستجو (Search Provider) را تغییر دهند و بسیاری از افزونههای معتبر نیز از این قابلیت استفاده میکنند، اما ارسال ترافیک جستجوی کاربران به یک سرور شخص ثالث و بازنویسی (Rewrite) یا هدایت مجدد درخواستها، عملکردی نیست که از یک ابزار جستجوی معمولی انتظار برود. بررسیهای مایکروسافت نشان میدهد این افزونه برای اجرای این فرآیند، مجوزهای خانواده declarativeNetRequest را درخواست کرده و در کنار آن، از کدهای سمت سرور برای ثبت تمامی درخواستهای کاربران استفاده میکرد. به گفته مایکروسافت، این شواهد نشان میدهد جمعآوری اطلاعات بخشی از طراحی عمدی این افزونه بوده و صرفاً پیامد جانبی فرآیند هدایت مجدد محسوب نمیشود.
قابلیتهای پنهان افزونه جعلی پرپلکسیتی برای گسترش دامنه حمله
بررسی کدهای افزونه جعلی پرپلکسیتی نشان داد که این افزونه شامل قوانین غیرفعال هدایت مجدد برای موتورهای جستجوی گوگل و بینگ نیز بوده است؛ قابلیتی که به مهاجمان اجازه میداد در آینده همین روش را برای سایر موتورهای جستجو نیز به کار بگیرند.
علاوه بر این، افزونه امکان اجرای کدهای WebAssembly (Wasm) را نیز در خود تعبیه کرده بود؛ قابلیتی که برای یک ابزار ساده جستجو هیچ توجیه منطقی ندارد. وجود چنین قابلیتی نشان میدهد این افزونه صرفاً برای تغییر موتور جستجو طراحی نشده بود و میتوانست اهداف گستردهتری را دنبال کند.
سوءاستفاده مهاجمان از برندهای هوش مصنوعی در افزونههای مخرب
این رخداد بخشی از روند روبهرشد افزونههای مخربی است که با پنهان شدن پشت نام و اعتبار برندهای هوش مصنوعی، کاربران را هدف قرار میدهند. برخی از این افزونهها با تغییر موتور جستجوی پیشفرض، اطلاعات واردشده توسط کاربران در مرورگر را جمعآوری میکنند.
برخی دیگر با ربودن ارائهدهنده جستجو، مسیر جستجوهای کاربران را تغییر میدهند یا حتی مکالمات انجامشده در ابزارهای هوش مصنوعی مانند چتجیپیتی (ChatGPT) و دیپسیک (DeepSeek) را سرقت میکنند.
پژوهشهای مایکروسافت نیز نشان داده است موجی از افزونههای مخرب مرتبط با دستیارهای هوش مصنوعی، حدود 900 هزار نصب در بیش از 20 هزار شبکه سازمانی داشتهاند.
هدف این حمله؛ جستجوهای کاربران، نه مکالمات هوش مصنوعی
تفاوت اصلی این حمله با بسیاری از نمونههای مشابه، در هدف نهایی مهاجمان است. در حالی که برخی افزونههای مخرب روی سرقت مکالمات کاربران با ابزارهای هوش مصنوعی تمرکز دارند، در این افزونه جعلی پرپلکسیتی تمرکز روی جستجوهای اینترنتی و کاراکترهای واردشده در نوار آدرس بود.
مهاجمان با سوءاستفاده از سازوکار داخلی افزونههای کروم، دادههای واردشده توسط کاربران در جریان جستجوهای روزانه را رهگیری و جمعآوری میکردند.
توصیههای امنیتی برای مقابله با افزونههای مخرب
اگر افزونه Search for perplexity ai را نصب کردهاید، فوراً آن را حذف کرده و بررسی کنید که موتور جستجوی پیشفرض مرورگر شما تغییر نکرده باشد.
با توجه به اینکه افزونه جعلی پرپلکسیتی از طریق تغییر تنظیمات جستجو و سوءاستفاده از مجوزهای مرورگر اقدام به جمعآوری اطلاعات کاربران میکرد، کارشناسان امنیتی برای کاهش ریسک این نوع تهدیدات توصیه میکنند:
- تنها افزونههای تأییدشده را نصب کنید و در محیطهای سازمانی، دسترسی نصب افزونهها را از طریق سیاستهای مدیریتی مرورگر (Browser Policy) کنترل کنید.
- تغییرات غیرمنتظره در تنظیمات جستجو، درخواست مجوزهای غیرضروری از سوی افزونهها و ارتباط با دامنههای ناشناس را بهصورت مداوم بررسی کنید.
- هنگام نصب افزونههای مرتبط با هوش مصنوعی، با دقت بیشتری عمل کرده و پیش از نصب، توسعهدهنده افزونه و دامنه رسمی سرویس را بررسی کنید.
هویت عامل حمله همچنان ناشناس است
تاکنون هویت فرد یا گروهی که پشت این عملیات قرار دارد مشخص نشده است. همچنین مایکروسافت اعلام نکرده که پیش از حذف افزونه از فروشگاه رسمی وب کروم چه تعداد کاربر آن را نصب کرده بودند.
در این حمله، مهاجمان با سوءاستفاده از نام و محبوبیت یک برند هوش مصنوعی شناختهشده، کاربران را به نصب افزونه جعلی پرپلکسیتی ترغیب کردند؛ اما عامل اصلی جمعآوری اطلاعات، قابلیت تغییر موتور جستجو بود که مسیر جستجوهای کاربران را به سمت زیرساختهای تحت کنترل مهاجمان هدایت میکرد.
