DOLAR 34,5467 0.18%
EURO 36,0147 -0.62%
ALTIN 3.005,411,48
BITCOIN 3388055-0.47787%
İstanbul

PARÇALI AZ BULUTLU

12:56

ÖĞLEYE KALAN SÜRE

Gipy, yapay zeka uygulaması görüntüsü altında şifreleri çalıyor
  • Haberler34
  • Teknoloji
  • Gipy, yapay zeka uygulaması görüntüsü altında şifreleri çalıyor

Gipy, yapay zeka uygulaması görüntüsü altında şifreleri çalıyor

ABONE OL
22 Mayıs 2024 12:00
Gipy, yapay zeka uygulaması görüntüsü altında şifreleri çalıyor
0

BEĞENDİM

ABONE OL

Bu makûs gayeli yazılım, parola muhafazalı arşivleri en son yük olarak depolamak için GitHub’ı kullanıyor. Bu yük, siber hatalıların çeşitli data cinslerini çalmasına, kripto para madenciliği yapmasına ve ek berbat maksatlı yazılımlar indirmesine imkan tanıyan parola ve data hırsızlığı araçlarını içeriyor.

Gipy berbat gayeli yazılımı 2023’ün ortalarından beri faal durumda ve yayılmak için yem olarak yapay zeka araçlarını taklit ediyor. Kaspersky tarafından yakın vakit içinde gözlenen bir kampanyada birinci bulaşma, kullanıcı seslerini değiştirmek için kullanılan bir yapay zeka uygulamasını taklit eden kimlik avı web sitesinden berbat gayeli evrak indirmeyle gerçekleşiyor. Bu web siteleri çok uygun hazırlanmış ve yasal olanlarla birebir üzere görünüyor. Makus hedefli evrakların temasları sıklıkla WordPress ile çalışan, güvenliği ihlal edilmiş üçüncü taraf web sitelerine yerleştiriliyor.

Kullanıcı “Yükle” düğmesine tıkladığında yasal uygulamanın yükleyicisi başlıyor, fakat art planda bir komut belgesi makus maksatlı aktiflikleri yürütüyor. Gipy, yükleme sırasında GitHub’dan parola muhafazalı ZIP arşivleri içinde paketlenmiş üçüncü taraf makus hedefli yazılımları indiriyor ve çalıştırıyor. Kaspersky uzmanları bu arşivlerin 200’den fazlasını tahlil etti ve GitHub’dakilerin birçoklarının Lumma parola hırsızını içerdiğini buldu. Bununla birlikte uzmanlar Apocalypse ClipBanker, değiştirilmiş bir Corona cryptominer ve DCRat ve RADXRat dahil olmak üzere çeşitli RAT’lere de rastladı. Ayrıyeten RedLine ve RisePro üzere parola hırsızları, Loli isminde Golang tabanlı bir hırsız ve TrueClient isminde Golang tabanlı bir art kapı keşfetti.

Gipy’nin gerisindeki siber hatalılar muhakkak bir coğrafik tercih göstermiyor ve dünya genelindeki kullanıcıları maksat alıyor. En çok etkilenen birinci beş ülke ortasında Rusya, Tayvan, ABD, İspanya ve Almanya bulunuyor.

Kaspersky Güvenlik Uzmanı Oleg Kupreev, şunları söylüyor: “Yapay zeka araçları harika yararlar sağlıyor ve günlük hayatımızda ihtilal yaratıyor. Fakat kullanıcıların dikkatli olması gerekiyor. Siber hatalılar, makus hedefli yazılımları yaymak ve kimlik avı atakları düzenlemek için yapay zekaya olan ilgideki artıştan faydalanıyor. Yapay zeka bir yılı aşkın müddettir yem olarak kullanılıyor ve bu eğilimin azalmasını beklemiyoruz.”

Kaspersky uzmanları, tehditlerden korunmak ve yeni teknolojileri inançlı bir formda keşfetmek için şunları öneriyor:

  • İnternetten yazılım indirirken, özellikle de üçüncü parti bir web sitesinden indiriyorsanız dikkatli olun. Yazılımları her vakit kullandığınız şirketin yahut hizmetin resmi web sitesinden indirmeye çalışın.
  • Yazılım indirdiğiniz web sitesinin yasal olduğunu doğrulayın. Adres çubuğunda asma kilit simgesi arayın ve web sitesinin inançlı olduğundan emin olmak için web sitesinin URL’sinin “https://” ile başladığından emin olun.
  • Hesaplarınızın her biri için güçlü, eşsiz parolalar kullanın ve mümkün olduğunda iki faktörlü kimlik doğrulamayı aktifleştirin. Bu, hesaplarınızın saldırganlar tarafından ele geçirilmesini önlemeye yardımcı olur.
  • Bilinmeyen kaynaklardan gelen kuşkulu temaslara yahut e-postalara karşı dikkatli olun. Dolandırıcılar ekseriyetle kullanıcıları temaslara tıklamaları yahut berbat maksatlı yazılım indirmeleri için kandırmak gayesiyle toplumsal mühendislik tekniklerini kullanır.
  • Güvenilir bir güvenlik tahlili kullanın ve aktüel tutun. Kaspersky Premium en son bilgilerle güncellenir ve bilgisayarınızda olabilecek makus hedefli yazılımların tespit edilip kaldırılmasına yardımcı olur.
İlginizi Çekebilir;  Acer, AMD Ryzen 8040 Serisi İşlemcilerle Güçlendirilen Yeni Nitro 14 Oyun Dizüstü Bilgisayarını Tanıttı

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.