Siber Güvenlik

Rus Hükümet Destekli Hackerlar, Claude ile Kötü Amaçlı Yazılım Geliştiriyor

Rusya destekli bir siber saldırı grubu, Claude'yi kullanarak tespit öncesi kötü amaçlı yazılım geliştirdi.

Rus hükümet destekli hackerlar Claude ile kötü amaçlı yazılım geliştiriyor
Rus hükümet destekli hackerlar Claude ile kötü amaçlı yazılım geliştiriyor · Görsel: The Hacker News

Rusya destekli bir siber saldırı grubu, Anthropic'in yaptığı açıklamaya göre, Claude adlı yapay zeka modelini kullanarak kötü amaçlı yazılımlarını tespit edilmeden geliştirmeye yönelik bir kampanya yürütüyor. Bu operasyon, GTG-20006 olarak adlandırılan bir siber casusluk grubuna atfediliyor ve bu grubun daha önce Midnight Blizzard olarak bilinen APT29 ile ilişkili olduğu bildiriliyor.

GTG-20006'nın Çalışma Yöntemleri

GTG-20006, tespit edildiğinde kötü amaçlı yazılım araçlarını otomatik olarak yeniden inşa eden ve dağıtan bir yapay zeka destekli süreç geliştirdi. Bu yöntem, savunma mekanizmalarının tespitleri engelleme yeteneğini zayıflatıyor. Grubun hedefleri arasında Ukrayna ve Avrupa hükümetlerine ait askeri istihbarat birimleri, diplomatik ve savunma organizasyonları ile ABD dış politikasıyla bağlantılı bireyler bulunuyor.

Bu grubun kullandığı araçlar arasında şunlar yer alıyor:

  • Tarayıcı şifre depolarını hedef alan bir kimlik bilgisi çalma aracı
  • Hedef alınan devlet kurumlarını taklit eden bir kimlik avı platformu
  • Ele geçirilmiş hesapları yönetmek için kullanılan bir yönetim konsolu

Yapay Zeka ile Tespitlerden Kaçış

Anthropic'in açıklamalarına göre, bu aktör, araçlarının tespit edilip edilmediğini izlemek için yapay zeka kullanıyor. Eğer tespit edilirse, yapay zeka ajanları kötü amaçlı yazılımı değiştirmek ve yeniden inşa etmek için harekete geçiyor. Tespitleri geçebilen kötü amaçlı yazılımlar, sahte barındırma sunucularında saklanıyor ve kurbanlar, kimlik avı saldırılarıyla bu zararlı yazılımları indirebiliyor.

Geniş Hedef Yelpazesi

GTG-20006, 20'den fazla farklı kurumu hedef almış durumda. Bu kurumlar arasında hükümet bakanlıkları, savunma ve istihbarat birimleri, diplomatik misyonlar ve düşünce kuruluşları yer alıyor. Saldırılar, Orta Doğu ve Asya'daki denizle ilgili hükümet kurumlarını da kapsıyor. Ayrıca, bu grubun CaptiveCrunch adlı bir kampanya ile de örtüştüğü belirtiliyor.

Otel Misafirlerini Hedef Alma

Anthropic, aktörün en az üç otel hizmet sağlayıcısını ele geçirdiğini ve misafirlerin Wi-Fi bağlantılarını izleyerek onların IP adreslerini ve cihaz kimliklerini topladığını belirtiyor. Bu süreçte, misafirlerin cihazlarından elde edilen veriler, ek hedeflerin belirlenmesinde kullanılıyor. Ayrıca, WhatsApp hesaplarını ele geçirmek için başsız tarayıcılar kullanarak kurbanların hesaplarını bağlayıp, gizlice konuşmaları dışa aktarıyorlar.

Sonuç ve Değerlendirme

GTG-20006'nın operasyonları, yapay zekanın siber saldırılardaki rolünü gözler önüne seriyor. Bu durum, savunma mekanizmalarının zayıflamasına ve saldırganların daha hızlı ve etkili bir şekilde hareket etmesine neden oluyor. Yapay zeka, bu tür saldırılarda savunucuların işini daha da zorlaştırıyor.

Sık Sorulan Sorular

GTG-20006 nedir?

GTG-20006, Rusya destekli bir siber saldırı grubudur.

Claude ne amaçla kullanılıyor?

Claude, kötü amaçlı yazılım geliştirmek için yapay zeka desteği sağlıyor.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü