Son dönemde siber güvenlik alanında dikkat çeken bir gelişme yaşandı. CLOSEDQUORUM adlı kötü amaçlı yazılım, bilgisayara sızdıktan sonra saldırının sonraki adımını insan komutuna ihtiyaç duymadan belirleyebiliyor. Bu yazılım, ne yapacağına karar vermek için dört farklı yapay zeka modelinin önerilerini kullanıyor ve bu sayede saldırı sürecini otomatikleştiriyor.
CLOSEDQUORUM'un Çalışma Prensibi
CLOSEDQUORUM, saldırı sürecinde sürekli olarak çevresel koşullara göre değişen yolları değerlendiriyor. DeepSeek, Qwen, Mistral ve Google Gemini gibi yapay zeka modelleri, yazılıma her aşamada öneriler sunuyor. Bu öneriler, yazılımın hangi adımları atacağına karar vermesinde kritik rol oynuyor.
Oylama Sistemi ile Karar Alma
CLOSEDQUORUM, her aşamada aynı yapay zeka modeline danışmıyor; bunun yerine dört modelin verdiği yanıtları karşılaştırarak bir oylama süreci gerçekleştiriyor. Eğer oylar eşit çıkarsa, son sözü DeepSeek söylüyor. Bu sistem, yazılımın karar alma mekanizmasını daha dinamik hale getiriyor ve karşılaştığı duruma göre saldırının yönünü değiştirmesine olanak tanıyor.
Hedeflenen Veriler
CLOSEDQUORUM'un hedefleri arasında tarayıcılara kaydedilen şifreler ve bilgisayardaki kripto para cüzdanları bulunuyor. Özellikle Chrome, Edge ve Firefox gibi popüler tarayıcılardaki giriş bilgileri ve MetaMask gibi yerel cüzdanlar, saldırının ana hedefleri arasında yer alıyor. Yazılım, bilgisayara girdikten sonra bu değerli bilgileri aramaya devam ediyor.
Sürekli İzleme Gereksinimini Azaltıyor
Bu kötü amaçlı yazılım, saldırganın sürekli olarak süreci yönetme ihtiyacını büyük ölçüde azaltıyor. CLOSEDQUORUM, karşılaştığı durumlara göre seçenekleri değerlendirip sonraki hamlesini kendisi seçebiliyor. Bu özellik, yazılımın daha etkili ve öngörülemeyen bir tehdit oluşturmasına neden oluyor.
Araştırmalar ve Güvenlik Önlemleri
CLOSEDQUORUM'un ne zaman ve kimler tarafından kullanıldığı henüz bilinmiyor. Ancak bu yazılım, yapay zeka destekli zararlı yazılımları inceleyen CAIRN projesi kapsamında yapılan analizlerde tespit edildi. Araştırmacılar, benzer yazılımların yakalanabilmesi için güvenlik sistemlerinin kullanabileceği tespit bilgilerini de paylaştı. Bu durum, CLOSEDQUORUM'un yaygınlaşmadan önce fark edilen bir tehdit olduğunu gösteriyor.
Sonuç olarak, CLOSEDQUORUM gibi yapay zeka tabanlı kötü amaçlı yazılımlar, siber güvenlik alanında yeni bir tehdit unsuru oluşturuyor. Bu tür yazılımlara karşı alınacak önlemler, hem bireysel kullanıcılar hem de kurumsal sistemler için büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.