Ana içeriğe atla

DeepSneak Aldatmacası

DeepSeek Aldatmacası: Yapay Zeka Asistanı Gibi Görünen Yeni Zararlı Yazılım Kullanıcı Verilerini Çalıyor

Kaspersky Global Araştırma ve Analiz Ekibi araştırmacıları, PC'ler için sahte DeepSeek-R1 Büyük Dil Modeli (LLM) uygulaması aracılığıyla Truva atı dağıtan yeni bir kötü amaçlı kampanya keşfetti. Daha önce bilinmeyen kötü amaçlı yazılım, Google Reklamları aracılığıyla tanıtılan resmi DeepSeek ana sayfası gibi davranan bir kimlik avı sitesi aracılığıyla teslim ediliyor. Saldırıların amacı, web trafiğini saldırganların sunucuları üzerinden yönlendirmek için kurbanın cihazındaki web tarayıcılarını yapılandıran, böylece kullanıcı verilerini (kimlik bilgileri ve diğer hassas bilgiler) toplamaya izin veren bir kötü amaçlı yazılım olan BrowserVenom'u yüklemek olarak öne çıkıyor.

Olayla igili BrezilyaKübaMeksikaHindistanNepalGüney Afrika ve Mısır'da birden fazla enfeksiyon tespit edildi.

DeepSeek-R1 şu anda en popüler LLM'lerden biri. Kaspersky daha önce kurbanları çekmek için bu modeli taklit eden zararlı yazılımlarla yapılan saldırıları rapor etmişti. DeepSeek, Ollama veya LM Studio gibi araçlar kullanılarak bilgisayarlarda çevrimdışı olarak da çalıştırılabiliyor. Saldırganlar kampanyalarında bundan faydalanıyor.

Kullanıcılar, Google Reklamları aracılığıyla orijinal DeepSeek platformunun adresini taklit eden bir kimlik avı sitesine yönlendiriliyor. Kullanıcı "deepseek r1" araması yaptığında tuzak bağlantısı reklamda gösteriliyor. Kullanıcı sahte DeepSeek sitesine ulaştığında, kurbanın işletim sistemini belirlemek için bir kontrol yapılıyor. Eğer işletim sistemi Windows ise, kullanıcıya LLM ile çevrimdışı çalışmaya yönelik araçları indirmek için bir seçenek sunuluyor. Araştırma sırasında diğer işletim sistemlerinin hedeflenmediği de görüldü.

Düğmeye tıklayıp CAPTCHA testini geçtikten sonra, kötü amaçlı bir yükleyici dosyası indiriliyor ve kullanıcıya Ollama veya LM Studio'yu indirme ve yükleme seçenekleri sunuluyor. Her iki seçenek de seçildiğinde, yasal Ollama veya LM Studio yükleyicileriyle birlikte kötü amaçlı yazılım Windows Defender'ın korumasını özel bir algoritma ile atlayarak sisteme yükleniyor. Bu prosedür Windows'taki kullanıcı profili için yönetici ayrıcalıkları gerektiriyor. Windows'taki kullanıcı profili bu ayrıcalıklara sahip değilse, bulaşma gerçekleşmiyor.

Kötü amaçlı yazılım yüklendikten sonra, sistemdeki tüm web tarayıcıları saldırganlar tarafından kontrol edilen bir proxy'yi zorla kullanacak şekilde yapılandırarak hassas tarama verilerini gözetlenmesi ve tarama etkinliğinin izlenmesi sağlanıyor. Kaspersky araştırmacıları, zorlayıcı yapısı ve kötü niyetli amacı nedeniyle bu zararlı yazılımı BrowserVenom olarak adlandırdı.

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Lisandro Ubiedo, şunları söylüyor: "Büyük dil modellerini çevrimdışı çalıştırmak gizlilik avantajları sunarken ve bulut hizmetlerine olan bağımlılığı azaltırken, uygun önlemler alınmadığında önemli riskleri de beraberinde getirebilir. Siber suçlular tuş kaydedicileri, kripto madencileri veya bilgi hırsızlarını gizlice yükleyebilen kötü amaçlı paketler ve sahte yükleyiciler dağıtarak açık kaynaklı yapay zeka araçlarının popülerliğini giderek daha fazla istismar ediyor. Bu sahte araçlar, özellikle kullanıcılar bunları doğrulanmamış kaynaklardan indirdiğinde, kullanıcının hassas verilerini tehlikeye atıyor ve tehdit oluşturuyor."

Bu gibi tehditlerden korunmak için Kaspersky aşağıdakileri öneriyor:

  • Gerçek olduklarını doğrulamak ve dolandırıcılıktan kaçınmak için web sitelerinin adreslerini kontrol edin.
  • Çevrimdışı LLM araçlarını yalnızca resmi kaynaklardan indirin (örneğin ollama.com, lmstudio.ai gibi).
  • Windows'u yönetici ayrıcalıklarına sahip bir profilde kullanmaktan kaçının.
  • Kötü amaçlı dosyaların açılmasını önlemek için güvenilir siber güvenlik çözümleri kullanın.
https://www.ifhaber.com/teknoloji/deepsneak-aldatmacasi/?feed_id=96297&_unique_id=684cc180e8889

sigorta haberleri

Yorumlar

Bu blogdaki popüler yayınlar

Halkbank Üreten Kadınlar Buluşmaları Başladı

Kadın girişimciliğini Türkiye’nin kalkınma hedeflerinin temel taşı olarak gören Halkbank , Üreten Kadınlar Buluşmaları ’na devam ediyor. 250 bin kadın girişimciye sağladığı 91 milyar TL'lik finansal destekle ekonomik ve toplumsal dönüşüme kalıcı katkı sağlayan Halkbank, 2025 yılında da Türkiye genelinde farklı illerde gerçekleştireceği buluşmalarla girişimcilik ekosisteminin gelişmesine öncülük etmeyi sürdürüyor. Halkbank, Kadınların Üretim Gücünü Türkiye Genelindeki Buluşmalarla Destekliyor Kadın girişimciliğini Türkiye’nin ekonomik ve sosyal kalkınma hedeflerinin temel unsurlarından biri olarak gören Halkbank , bu alandaki öncü çalışmalarını kesintisiz sürdürmeye devam ediyor. 2021–2022 yıllarında yoğun ilgi gören Üreten Kadınlar Buluşmaları, 5 Mayıs 2025 tarihinde Eskişehir ’de gerçekleştirilen ilk etkinlikle yeniden başladı. Eskişehir’de gerçekleşen ilk buluşma, kadın girişimciler tarafından yoğun ilgi ve takdirle karşılanırken; etkinlikler ile kadınların girişi...

EY Küresel Sigorta Görünümü 2025 Raporu Yayımlandı!

EY , Küresel Sigorta Görünümü raporunun 2025 versiyonunu yayımladı. Sigorta şirketlerine önemli bir rehberlik sunacak rapora göre; küresel çapta sigorta şirketlerinin birçok zorluğa rağmen son dönemde güçlü bir performans sergilediği dikkat çekiyor. İnovasyon yatırımlarını katma değerli hizmetlere ve güvenlik açıklarına doğru yönlendirmenin, sigorta şirketlerini önümüzdeki dönemde daha ileriye taşıyacağı öngörülüyor. Uluslararası danışmanlık, denetim, güvence, strateji, kurumsal finansman ve vergi hizmetleri şirketi EY; güvenlik açıklarının olduğu her alanın, sigorta şirketlerinin amacına uygun bir şekilde yenilik yapabilmesi ve büyüyebilmesi için önemli sorumluluklar getirdiğini ortaya koyan Küresel Sigorta Görünümü 2025 raporunu yayımladı. Rapor; sigorta şirketlerini etkileyen değişen küresel dinamikler karşısında inovasyona dayalı bir büyüme sağlanması gerektiğini gösteriyor. Rapora göre, küresel çapta siber saldırılardan kaynaklanan kayıpların %99'unun ve doğal af...

Erdinç Yurtseven Kimdir?

Erdinç Yurtseven , Türkiye’nin önde gelen sigorta şirketlerinden MAPFRE Sigorta 'nın Genel Müdürü olarak görev yapmaktadır. 30 yılı aşkın deneyime sahip olan Yurtseven , sigorta sektöründe önemli bir liderdir. Kariyerine kamu sektöründe başlamış ve ardından özel sektördeki başarılarıyla tanınmıştır. MAPFRE Sigorta 'daki liderliği, sektöre kattığı yenilikçi bakış açısı ve stratejik vizyonuyla şirketi Türkiye’deki en güçlü sigorta markalarından biri haline getirmiştir. Eğitim Gies College of Business - University of Illinois Urbana-Champaign Master of Science in Finance (2001 - 2003) Finans alanında yüksek lisans eğitimini tamamlamıştır. Bu eğitim, finansal yönetim ve stratejik karar alma becerilerini geliştirmiştir. Marmara Üniversitesi Bachelor's degree, Faculty of Economic and Administrative Sciences, Department of Public Administration (1985 - 1989) Kamu Yönetimi bölümünden lisans eğitimini almış ve ekonomi ile yönetim alanlarında sağlam bir temel kazanm...