Rusya destekli bir siber saldırı grubu, Anthropic'in yaptığı açıklamaya göre, Claude adlı yapay zeka modelini kullanarak kötü amaçlı yazılımlarını tespit edilmeden geliştirmeye yönelik bir kampanya yürütüyor. Bu operasyon, GTG-20006 olarak adlandırılan bir siber casusluk grubuna atfediliyor ve bu grubun daha önce Midnight Blizzard olarak bilinen APT29 ile ilişkili olduğu bildiriliyor.
GTG-20006'nın Çalışma Yöntemleri
GTG-20006, tespit edildiğinde kötü amaçlı yazılım araçlarını otomatik olarak yeniden inşa eden ve dağıtan bir yapay zeka destekli süreç geliştirdi. Bu yöntem, savunma mekanizmalarının tespitleri engelleme yeteneğini zayıflatıyor. Grubun hedefleri arasında Ukrayna ve Avrupa hükümetlerine ait askeri istihbarat birimleri, diplomatik ve savunma organizasyonları ile ABD dış politikasıyla bağlantılı bireyler bulunuyor.
Bu grubun kullandığı araçlar arasında şunlar yer alıyor:
- Tarayıcı şifre depolarını hedef alan bir kimlik bilgisi çalma aracı
- Hedef alınan devlet kurumlarını taklit eden bir kimlik avı platformu
- Ele geçirilmiş hesapları yönetmek için kullanılan bir yönetim konsolu
Yapay Zeka ile Tespitlerden Kaçış
Anthropic'in açıklamalarına göre, bu aktör, araçlarının tespit edilip edilmediğini izlemek için yapay zeka kullanıyor. Eğer tespit edilirse, yapay zeka ajanları kötü amaçlı yazılımı değiştirmek ve yeniden inşa etmek için harekete geçiyor. Tespitleri geçebilen kötü amaçlı yazılımlar, sahte barındırma sunucularında saklanıyor ve kurbanlar, kimlik avı saldırılarıyla bu zararlı yazılımları indirebiliyor.
Geniş Hedef Yelpazesi
GTG-20006, 20'den fazla farklı kurumu hedef almış durumda. Bu kurumlar arasında hükümet bakanlıkları, savunma ve istihbarat birimleri, diplomatik misyonlar ve düşünce kuruluşları yer alıyor. Saldırılar, Orta Doğu ve Asya'daki denizle ilgili hükümet kurumlarını da kapsıyor. Ayrıca, bu grubun CaptiveCrunch adlı bir kampanya ile de örtüştüğü belirtiliyor.
Otel Misafirlerini Hedef Alma
Anthropic, aktörün en az üç otel hizmet sağlayıcısını ele geçirdiğini ve misafirlerin Wi-Fi bağlantılarını izleyerek onların IP adreslerini ve cihaz kimliklerini topladığını belirtiyor. Bu süreçte, misafirlerin cihazlarından elde edilen veriler, ek hedeflerin belirlenmesinde kullanılıyor. Ayrıca, WhatsApp hesaplarını ele geçirmek için başsız tarayıcılar kullanarak kurbanların hesaplarını bağlayıp, gizlice konuşmaları dışa aktarıyorlar.
Sonuç ve Değerlendirme
GTG-20006'nın operasyonları, yapay zekanın siber saldırılardaki rolünü gözler önüne seriyor. Bu durum, savunma mekanizmalarının zayıflamasına ve saldırganların daha hızlı ve etkili bir şekilde hareket etmesine neden oluyor. Yapay zeka, bu tür saldırılarda savunucuların işini daha da zorlaştırıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.