Dolar 41,7020
Euro 48,6810
Altın 5.311,05
BİST 10.772,65
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Antalya 23°C
Yağmurlu
Antalya
23°C
Yağmurlu
Çar 23°C
Per 23°C
Cum 26°C
Cts 27°C

Gipy, yapay zeka uygulaması görüntüsü altında şifreleri çalıyor

Kaspersky, yapay zeka araçlarının artan popülaritesinden faydalanarak kendini yapay zeka ses üreticisiymiş üzere gösteren yeni bir ziyanlı yazılım keşfetti.

Gipy, yapay zeka uygulaması görüntüsü altında şifreleri çalıyor
REKLAM ALANI
22 Mayıs 2024 14:36
65

Bu makûs emelli yazılım, parola muhafazalı arşivleri en son yük olarak depolamak için GitHub’ı kullanıyor. Bu yük, siber hatalıların çeşitli data tiplerini çalmasına, kripto para madenciliği yapmasına ve ek berbat maksatlı yazılımlar indirmesine imkan tanıyan parola ve data hırsızlığı araçlarını içeriyor.

Gipy makus hedefli yazılımı 2023’ün ortalarından beri etkin durumda ve yayılmak için yem olarak yapay zeka araçlarını taklit ediyor. Kaspersky tarafından yakın vakit içinde gözlenen bir kampanyada birinci bulaşma, kullanıcı seslerini değiştirmek için kullanılan bir yapay zeka uygulamasını taklit eden kimlik avı web sitesinden makûs maksatlı belge indirmeyle gerçekleşiyor. Bu web siteleri pek uygun hazırlanmış ve yasal olanlarla tıpkı üzere görünüyor. Makus emelli belgelerin ilişkileri sıklıkla WordPress ile çalışan, güvenliği ihlal edilmiş üçüncü taraf web sitelerine yerleştiriliyor.

ARA REKLAM ALANI

Kullanıcı “Yükle” düğmesine tıkladığında yasal uygulamanın yükleyicisi başlıyor, lakin art planda bir komut belgesi makus maksatlı aktiflikleri yürütüyor. Gipy, yükleme sırasında GitHub’dan parola muhafazalı ZIP arşivleri içinde paketlenmiş üçüncü taraf berbat emelli yazılımları indiriyor ve çalıştırıyor. Kaspersky uzmanları bu arşivlerin 200’den fazlasını tahlil etti ve GitHub’dakilerin birçoklarının Lumma parola hırsızını içerdiğini buldu. Bununla birlikte uzmanlar Apocalypse ClipBanker, değiştirilmiş bir Corona cryptominer ve DCRat ve RADXRat dahil olmak üzere çeşitli RAT’lere de rastladı. Ayrıyeten RedLine ve RisePro üzere parola hırsızları, Loli isminde Golang tabanlı bir hırsız ve TrueClient isminde Golang tabanlı bir art kapı keşfetti.

Gipy’nin gerisindeki siber hatalılar muhakkak bir coğrafik tercih göstermiyor ve dünya genelindeki kullanıcıları gaye alıyor. En çok etkilenen birinci beş ülke ortasında Rusya, Tayvan, ABD, İspanya ve Almanya bulunuyor.

Kaspersky Güvenlik Uzmanı Oleg Kupreev, şunları söylüyor: “Yapay zeka araçları harikulâde yararlar sağlıyor ve günlük hayatımızda ihtilal yaratıyor. Fakat kullanıcıların dikkatli olması gerekiyor. Siber hatalılar, makus gayeli yazılımları yaymak ve kimlik avı taarruzları düzenlemek için yapay zekaya olan ilgideki artıştan faydalanıyor. Yapay zeka bir yılı aşkın müddettir yem olarak kullanılıyor ve bu eğilimin azalmasını beklemiyoruz.”

Kaspersky uzmanları, tehditlerden korunmak ve yeni teknolojileri inançlı bir biçimde keşfetmek için şunları öneriyor:

  • İnternetten yazılım indirirken, özellikle de üçüncü parti bir web sitesinden indiriyorsanız dikkatli olun. Yazılımları her vakit kullandığınız şirketin yahut hizmetin resmi web sitesinden indirmeye çalışın.
  • Yazılım indirdiğiniz web sitesinin yasal olduğunu doğrulayın. Adres çubuğunda asma kilit simgesi arayın ve web sitesinin inançlı olduğundan emin olmak için web sitesinin URL’sinin “https://” ile başladığından emin olun.
  • Hesaplarınızın her biri için güçlü, eşsiz parolalar kullanın ve mümkün olduğunda iki faktörlü kimlik doğrulamayı aktifleştirin. Bu, hesaplarınızın saldırganlar tarafından ele geçirilmesini önlemeye yardımcı olur.
  • Bilinmeyen kaynaklardan gelen kuşkulu ilişkilere yahut e-postalara karşı dikkatli olun. Dolandırıcılar ekseriyetle kullanıcıları irtibatlara tıklamaları yahut makus gayeli yazılım indirmeleri için kandırmak emeliyle toplumsal mühendislik tekniklerini kullanır.
  • Güvenilir bir güvenlik tahlili kullanın ve şimdiki tutun. Kaspersky Premium en son bilgilerle güncellenir ve bilgisayarınızda olabilecek makûs maksatlı yazılımların tespit edilip kaldırılmasına yardımcı olur.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI