Siber Güvenlik

ChatGPT Tabanlı Kötü Amaçlı Yazılımlar Kullanıcıları Hedef Alıyor

Özel ChatGPT sürümleri, kullanıcıları kötü amaçlı sitelere yönlendirerek RAT yazılımları dağıtıyor. Bu durum, siber güvenlik tehditlerini artırıyor.

ChatGPT kötü amaçlı yazılımlar ile ilgili bir görsel açıklaması.
ChatGPT kötü amaçlı yazılımlar ile ilgili bir görsel açıklaması. · Görsel: BleepingComputer

Özel ChatGPT sürümleri, kullanıcıları kötü amaçlı sitelere yönlendirerek uzaktan erişim trojanı (RAT) yazılımlarını dağıtıyor. Bu durum, kullanıcıların farkında olmadan zararlı yazılımların kurulumuna maruz kalmasına neden oluyor. Siber güvenlik araştırmacıları, bu kötü amaçlı kampanyanın, OpenAI’nin sunduğu özel GPT özelliklerini kötüye kullandığını belirtiyor.

Kötü Amaçlı ChatGPT Modelleri

Söz konusu kötü amaçlı yazılım kampanyası, Huntress adlı bir siber güvenlik şirketi tarafından tespit edildi. Araştırmacılar, bu kampanyanın birçok kullanıcıyı etkilediğini ve "Plus 5.6" adını taşıyan kötü amaçlı bir GPT modelinin kullanıldığını ifade ediyor. Bu model, kullanıcıları Google Sites üzerinde barındırılan sahte bir yedekleme sitesine yönlendiriyor.

Kullanıcıları Kandırma Yöntemleri

Yönlendirme yapılan sayfada sahte bir Cloudflare kontrolü bulunuyor ve ziyaretçilere bir PowerShell komutu çalıştırmaları talimatı veriliyor. Bu komut, kötü amaçlı yazılımın bulaşma zincirini başlatıyor. Araştırmacılar, önceki benzer saldırılarda, yanıltıcı ChatGPT konuşmalarının kullanıldığını belirtirken, özel GPT’lerin bu tür bir saldırıda kullanılmasının yeni bir yaklaşım olduğunu vurguluyor.

Kötü Amaçlı Yazılımın Özellikleri

Eğer kullanıcılar verilen PowerShell komutunu çalıştırırsa, kötü amaçlı bir MSI dosyası yükleniyor. Bu dosya, meşru bir uygulamayı başlatırken, aynı zamanda zararlı yazılımı yükleyen değiştirilen bir DLL dosyasını da içeriyor. Bu kampanyada kullanılan RAT, uzaktan masaüstü erişimi, ses ve kamera kaydı, dosya arama gibi birçok yeteneğe sahip.

Uzun Süreli Etki ve İstikrar Sağlama

Kötü amaçlı yazılım, Windows Kayıt Defteri’nde yeni bir Run anahtarı oluşturuyor ve aynı zamanda ‘Canon Configuration Reader’ adında bir zamanlanmış görev oluşturuyor. Huntress, bu kampanyanın en az 40 olayı incelediğini ve bunlardan sadece ikisinin özel bir GPT varyantı ile bağlantılı olduğunu duyurdu. OpenAI, bu kötü amaçlı GPT modelini 25 Eylül’de kaldırdı, ancak 27 Eylül’de aynı kampanyaya bağlı ikinci bir GPT’nin hala aktif olduğu tespit edildi.

Sonuç

Bu durum, kullanıcıların siber güvenlik konusunda daha dikkatli olmaları gerektiğini gösteriyor. Özellikle AI tabanlı uygulamaların artmasıyla birlikte, kötü niyetli kişilerin bu tür platformları istismar etme olasılığı da artıyor. Kullanıcıların, güvenilir kaynaklardan gelen yazılımları kullanmaları ve bilinmeyen bağlantılara tıklamaktan kaçınmaları büyük önem taşıyor.

Sık Sorulan Sorular

ChatGPT üzerinden nasıl kötü amaçlı yazılımlar dağıtılıyor?

Kötü amaçlı ChatGPT sürümleri, kullanıcıları sahte sitelere yönlendirerek zararlı yazılımlar kurmalarına neden oluyor.

Bu tür saldırılardan nasıl korunabilirim?

Güvenilir kaynaklardan yazılım indirerek ve bilinmeyen bağlantılara tıklamaktan kaçınarak korunabilirsiniz.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü