/ Teknoloji / Yapay zeka hırsızlığa mı başladı? Sahte uygulamalar tehlike saçıyor

Yapay zeka hırsızlığa mı başladı? Sahte uygulamalar tehlike saçıyor

MANŞET
0

Kaspersky, “DeepSeek R1” adı altında yayılan yeni bir kötü amaçlı yazılım kampanyası tespit etti. Sahte yapay zeka araçları üzerinden yayılan zararlı yazılımlar, kullanıcıların tarama verilerini ele geçiriyor.

ANKARA-BHA Kaspersky Global Araştırma ve Analiz Ekipleri (GReAT), bilgisayar kullanıcılarını hedef alan yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı.

Açıklamaya göre, sahte “DeepSeek R1 Büyük Dil Modeli” (LLM) uygulaması aracılığıyla Truva atı bulaştıran yazılım, kullanıcıların kişisel verilerini riske atıyor.

DeepSeek, Ollama ve LM Studio gibi çevrim dışı yapay zeka araçlarını taklit eden bu sahte yazılım, Google reklamları aracılığıyla orijinal platformu taklit eden kimlik avı sitelerine yönlendirme yapıyor. Kullanıcılar “deepseek r1” aramasını yaptığında, sahte bir bağlantıya tıklayarak tuzağa düşüyor.

Sahte siteye girişte, kullanıcının işletim sistemi tespit ediliyor. Windows işletim sistemi kullanılıyorsa, çevrim dışı LLM aracı indirme seçeneği sunuluyor. CAPTCHA doğrulamasından sonra kullanıcıya Ollama veya LM Studio’yu indirmeye yönlendiren bir yükleyici dosyası sunuluyor.

Bu süreçte kötü amaçlı yazılım, Windows Defender korumasını özel bir algoritmayla aşarak sisteme entegre oluyor. Ancak bu işlem yalnızca yönetici ayrıcalıklarına sahip Windows profillerinde gerçekleşebiliyor.

Yazılım bulaştıktan sonra, sistemdeki tüm tarayıcılar saldırganların kontrolündeki bir proxy'ye yönlendirilerek kullanıcıların tarama etkinlikleri izleniyor. Kaspersky uzmanları, bu kötü amaçlı yazılımı “BrowserVenom” olarak adlandırıyor.

Şirket, bu tür tehditlerden korunmak için çevrim dışı LLM araçlarının yalnızca resmi kaynaklardan indirilmesini, sahte bağlantıların dikkatle ayırt edilmesini ve güvenilir siber güvenlik çözümleri kullanılmasını öneriyor.

Kaspersky Güvenlik Araştırmacısı Lisandro Ubiedo, büyük dil modellerinin çevrim dışı kullanımının gizlilik açısından avantaj sağladığını belirtirken, uygun önlemler alınmadığında ciddi güvenlik riskleri oluşturabileceğini vurguladı.

Ubiedo, “Siber suçlular, tuş kaydediciler, bilgi hırsızları ve kripto madencileri içeren sahte yükleyicilerle açık kaynak yapay zeka araçlarının yaygınlığını kötüye kullanıyor,” değerlendirmesinde bulundu.

Google News'te Takip Et E-Manşet haberlerini Google Haberler'den anında okuyun
YouTube Kanalimiz

Roportajlar, insan hikayeleri, belgeseller...
Binlercesi YouTube kanalimizda.

Abone Ol
Whatsapp Hattı Son dakika haberler için bizi takip edin! 0501 565 85 16
Mobil Uygulama
"

Mobil Uygulamamız Çok Yakında! Binlerce haberden anında haberdar ol, ilgi alanına göre haber oku.

"

Çok Yakında!

Mobil uygulamamız üzerinde çalışıyoruz. Çok yakında App Store ve Google Play'de yayında olacak!