Özel ChatGPT sürümleri, kullanıcıları kötü amaçlı sitelere yönlendirerek uzaktan erişim trojanı (RAT) yazılımlarını dağıtıyor. Bu durum, kullanıcıların farkında olmadan zararlı yazılımların kurulumuna maruz kalmasına neden oluyor. Siber güvenlik araştırmacıları, bu kötü amaçlı kampanyanın, OpenAI’nin sunduğu özel GPT özelliklerini kötüye kullandığını belirtiyor.
Kötü Amaçlı ChatGPT Modelleri
Söz konusu kötü amaçlı yazılım kampanyası, Huntress adlı bir siber güvenlik şirketi tarafından tespit edildi. Araştırmacılar, bu kampanyanın birçok kullanıcıyı etkilediğini ve "Plus 5.6" adını taşıyan kötü amaçlı bir GPT modelinin kullanıldığını ifade ediyor. Bu model, kullanıcıları Google Sites üzerinde barındırılan sahte bir yedekleme sitesine yönlendiriyor.
Kullanıcıları Kandırma Yöntemleri
Yönlendirme yapılan sayfada sahte bir Cloudflare kontrolü bulunuyor ve ziyaretçilere bir PowerShell komutu çalıştırmaları talimatı veriliyor. Bu komut, kötü amaçlı yazılımın bulaşma zincirini başlatıyor. Araştırmacılar, önceki benzer saldırılarda, yanıltıcı ChatGPT konuşmalarının kullanıldığını belirtirken, özel GPT’lerin bu tür bir saldırıda kullanılmasının yeni bir yaklaşım olduğunu vurguluyor.
Kötü Amaçlı Yazılımın Özellikleri
Eğer kullanıcılar verilen PowerShell komutunu çalıştırırsa, kötü amaçlı bir MSI dosyası yükleniyor. Bu dosya, meşru bir uygulamayı başlatırken, aynı zamanda zararlı yazılımı yükleyen değiştirilen bir DLL dosyasını da içeriyor. Bu kampanyada kullanılan RAT, uzaktan masaüstü erişimi, ses ve kamera kaydı, dosya arama gibi birçok yeteneğe sahip.
Uzun Süreli Etki ve İstikrar Sağlama
Kötü amaçlı yazılım, Windows Kayıt Defteri’nde yeni bir Run anahtarı oluşturuyor ve aynı zamanda ‘Canon Configuration Reader’ adında bir zamanlanmış görev oluşturuyor. Huntress, bu kampanyanın en az 40 olayı incelediğini ve bunlardan sadece ikisinin özel bir GPT varyantı ile bağlantılı olduğunu duyurdu. OpenAI, bu kötü amaçlı GPT modelini 25 Eylül’de kaldırdı, ancak 27 Eylül’de aynı kampanyaya bağlı ikinci bir GPT’nin hala aktif olduğu tespit edildi.
Sonuç
Bu durum, kullanıcıların siber güvenlik konusunda daha dikkatli olmaları gerektiğini gösteriyor. Özellikle AI tabanlı uygulamaların artmasıyla birlikte, kötü niyetli kişilerin bu tür platformları istismar etme olasılığı da artıyor. Kullanıcıların, güvenilir kaynaklardan gelen yazılımları kullanmaları ve bilinmeyen bağlantılara tıklamaktan kaçınmaları büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.