DOLAR

43,5141$% 0.01

EURO

51,6434% 0.01

GRAM ALTIN

6.826,22%0,57

ÇEYREK ALTIN

11.826,00%-7,26

ONS

4.880,60%0,56

BİST100

13.838,29%0,05

BİTCOİN

3357411฿%-1.25097

a
  • Objektif Media
  • Genel
  • Kaspersky: Yapay zekâ ile oluşturulmuş web siteleri, akınlarda kullanılmak üzere legal uzaktan erişim yazılımlarını dağıtıyor
Güncellenme - Aralık 10, 2025 11:48
Yayınlanma - Aralık 10, 2025 11:48

Kaspersky: Yapay zekâ ile oluşturulmuş web siteleri, akınlarda kullanılmak üzere legal uzaktan erişim yazılımlarını dağıtıyor

Kaspersky, saldırganların yapay zekâ ile oluşturulmuş web sitelerini kullanarak yasal uzaktan erişim aracı Syncro’nun çeşitli sürümlerini dağıttığı berbat maksatlı bir kampanyayı ortaya çıkardı. Arama motorları yahut oltalama e-postaları aracılığıyla kullanıcıları bu düzmece sitelere yönlendiren saldırganlar, kripto cüzdanları, antivirüsler ve parola yöneticileri üzere tanınan uygulamaları taklit eden sayfalarla kullanıcıları kandırarak legal yazılımı indirip kurmalarını sağlıyor. Bu yasal araç daha sonra makus gayelerle kullanılıyor. Kampanya, uzaktan erişim elde etmek için uydurma güvenlik ikazlarıyla kullanıcıları korkutan scareware taktiklerini bir ortaya getiriyor ve kesin gaye olarak kripto varlıklarını çalmayı amaçlıyor. Saldırganlar, profesyonel görünümlü sayfalar üretmek için ‘Lovable’ isimli yapay zekâ tabanlı site oluşturucuyu kullanıyor. Bu sayfalar; Polymarket üzere çok fonksiyonlu kestirim platformları örneğinde olduğu üzere, ilgili mevzulardaki yaygın arama sorgularına çok benzeyen alan isimleriyle yayınlanıyor. Siteler yepyenilerinin birebir kopyası olmasa da epey ikna edici varyasyonlar sunuyor; bu da birinci bakışta tespit edilmelerini zorlaştırıyor. Web siteleri, arama sonuçları üzerinden yahut token geçişi vaat eden, bir süreç uygulaması, antivirüs ya da yazılım güncellemesi kurulmasını isteyen aldatıcı e-postalarla trafik çekiyor. Tüm senaryolarda kullanıcılar, ekseriyetle BT grupları tarafından uzaktan idare için kullanılan legal Syncro aracını indirip kuruyor. Bu araç, atak senaryosunda evvelden yapılandırılmış bir formda sunuluyor ve saldırganlara ekran görüntüleme, belge görüntüleme ve komut yürütme dahil olmak üzere tam yetkili erişim sağlıyor. Araç tabiatı gereği ziyanlı olmadığı için standart antivirüs yazılımlarının ihtarlarını da tetiklemiyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0