Siber Güvenlik

ARTEX AI, Güney Kore Bankalarına Yönelik Siber Saldırılarda Kullanıldı

Güney Kore'deki bankalara yönelik siber saldırılarda ARTEX AI ve Claude ajanları kullanıldı. Saldırılar, kişisel verilerin ifşasına yol açtı.

ARTEX AI ve Claude ajanları ile gerçekleştirilen siber saldırılar
ARTEX AI ve Claude ajanları ile gerçekleştirilen siber saldırılar · Görsel: BleepingComputer

Güney Kore finans sektörünü sarsan siber saldırılar, bu ayın başlarında bir Çince konuşan hacker tarafından gerçekleştirildi. Saldırgan, ARTEX AI penetrasyon test araç seti ve Claude ajanlarını kullanarak, Shinhan Bank, KB Kookmin Bank ve Hana Bank gibi birçok Kore bankasını hedef aldı. Bu saldırılar, müşterilerin kişisel verilerini ve kredi kartı bilgilerini ifşa ederek bazı sistemlerde kesintilere neden oldu.

ARTEX AI ve Claude Kullanımı

Siber güvenlik firması CrowdStrike, ARTEX AI'nın kullanıldığını doğruladı. Bu araç, daha önce Çin'de geliştirilmiş açık kaynaklı bir penetrasyon test seti olarak biliniyordu. Araştırmacılar, saldırganın altyapısını belirleyerek Claude Code oturum geçmişleri, ARTEX yapılandırma dosyaları ve Claude bellek dosyaları içeren açık dizinler buldu.

Saldırganın Yöntemleri ve Araçları

CrowdStrike, saldırganın kullandığı ARTEX örneğinin DeepSeek v4.1-flash’ı ana LLM arka ucu olarak kullandığını açıkladı. Saldırgan, bu LLM'yi GLM-5.3 (Zhipu AI) ve Grok 4.6 ile destekledi. Araştırmacılar, saldırganın DeepSeek’e erişiminin muhtemel bir LLM API proxy/satıcı olan xcai[.]pro üzerinden gerçekleştiğini belirtti.

Kişisel Verilerin İfşası

Saldırgan, aynı AI araçlarını kullanarak bir özgeçmiş oluşturdu ve bu süreçte kimlik, iletişim ve Telegram hesap bilgilerini de ifşa etti. CrowdStrike, bu özgeçmişteki bilgilere dayanarak saldırganın 26 yaşında bir Çinli olabileceğini, Güney Çin Teknoloji Üniversitesi'nde eğitim gördüğünü ve Guangdong, Maoming'de yaşadığını öne sürdü. Ancak, araştırmacılar saldırganın başlangıçta 2007 doğum tarihi verdiğini ve bu kişisel bilgilerin güvenilir olmadığını vurguladı.

Veri Hırsızlığının Amacı

Saldırganın, Güney Kore bankalarından çalınan verileri paraya dönüştürmek için belirli bir planı olmadığı ve Claude'dan Kore odaklı Telegram veri satış grupları önermesini istediği tespit edildi. ARTEX’in gerçek dünyada kullanıldığını doğruladıktan sonra, geliştirici projenin kapalı kaynak olmasına ve daha fazla güncelleme yapılmamasına karar verdi. Ancak, projenin mevcut kodu, İngilizce ve Korece türevlerin oluşturulmasında kullanıldığından, hala mevcut formunda erişilebilir.

Sonuç olarak, ARTEX AI ve Claude ajanlarının kullanımı, siber güvenlik alanında yeni bir tehdit modeli oluşturuyor. Güney Kore'deki bu saldırılar, finansal sistemlerin güvenliğine yönelik acil önlemler alınması gerektiğini bir kez daha gözler önüne serdi. Bu tür saldırılar, teknolojinin kötüye kullanılmasının ne denli tehlikeli olabileceğini gösteriyor ve güvenlik uzmanlarının daha etkin önlemler geliştirmesini zorunlu kılıyor.

Sık Sorulan Sorular

ARTEX AI nedir?

ARTEX AI, penetrasyon testleri için kullanılan bir araç setidir ve siber güvenlik alanında kullanılır.

Saldırganın kimliği belirlendi mi?

Araştırmalar, saldırganın 26 yaşında bir Çinli olabileceğini öne sürüyor, ancak kimliği kesin olarak doğrulanamadı.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü