Kaspersky araştırmacıları, yeni bir siber taarruz dalgasını ortaya çıkardı. ChatGPT yapay zeka sohbet robotunun artan popülaritesinden yararlanan siber hatalılar, makus gayeli yazılımı toplumsal medya aracılığı ile dağıtıyor ve ChatGPT’nin uydurma bir masaüstü sürümünü sunuyor. ChatGPT için geçersiz “masaüstü istemcisi” Afrika, Asya, Avrupa ve Amerika’daki pazarları tehdit ediyor.
Kaspersky araştırmacıları, ChatGPT kullanıcılarını hedefleyen ve hala devam etmekte olan bir atak dalgası ile ilgili uyarlarda bulunuyor. Taarruzlar, toplumsal ağlarda resmi OpenAI hesaplarını taklit eden, bunu ikna edici bir biçimde yapan yahut en azından dışarıdan bakınca ChatGPT meraklılarından oluşmuş topluluklar üzere görünen kümeler tarafından oluşturuyor. Dolandırıcı kümeler, görünüşte resmi gönderiler yaparak ChatGPT’nin masaüstü versiyonu üzere görünüyor. Kullanıcılar gönderideki ilişkiye tıkladıklarında, resmi ChatGPT web sitesiyle neredeyse birebir üzere görünen, güzel hazırlanmış bir web sitesine yönlendiriliyor. Kullanıcıdan, uygulama belgesi içeren bir arşivden ibaret olan, kelamda ChatGPT Windows masaüstü sürümünü indirmesini istiyor. Yükleme süreci başlıyor ve programın yüklenemediğini belirten bir kusur bildirisiyle birdenbire duruyor.
Facebook, TikTok ve Google hesap bilgilerinin yanında, Fobo isminde bir Truva atını bulaştırıyor
Kullanıcılar, programın yüklenemediğini düşünüyor ve bu süreci yaptıklarını bile unutabiliyor .Programın heyetimi kullanıcının bilgisi dışında gerçekleşmiş oluyor ve kullanıcının bilgisayarına yeni bir hırsız Truva atı olan Trojan-PSW.Win64.Fobo yükleniyor. Bu Truva atı, Chrome, Edge, Firefox ve Brave dahil olmak üzere çeşitli internet tarayıcılardan kayıtlı hesaplar hakkında bilgiler çalınıyor.
Truva atının gerisindeki saldırganlar, bilhassa işletmelerle ilgili olanlar olmak üzere Facebook, TikTok ve Google hesaplarından çerezleri, oturum açma kimlik bilgilerini çalmakla ilgileniyor. Truva atı, oturum açma kimlik bilgilerini çalıyor ve reklam faaliyetleri için harcanan para ölçüsü ve işletme hesaplarının mevcut bakiyesi üzere ek bilgiler elde etmeye çalışıyor.
Saldırganlar global pazarı hedefliyor
ChatGPT için düzmece “masaüstü istemcisi” şimdiye dek Afrika, Asya, Avrupa ve Amerika’daki kullanıcılara saldırdığını belirten Kaspersky’nin Güvenlik Uzmanı Darya Ivanova, hususla alakalı olarak “ChatGPT’yi hedefleyen bu akın dalgası, saldırganların, kullanıcıların tanınan markalara ve hizmetlere duyduğu itimadı istismar etmek için toplumsal mühendislik tekniklerinden nasıl yararlandığının en yeterli örneğidir. Kullanıcıların, bir hizmetin yasal üzere görünmesinin legal olduğu manasına gelmediğini anlaması değerlidir. Kullanıcılar, mevzu hakkında bilgi sahibi olarak ve dikkatli davranarak kendilerini bu çeşit ataklardan koruyabilir.” yorumunu yapıyor.
Kaspersky Daily’de Fobo Truva Atı hakkında daha fazlasını okuyabilirsiniz.
Kaspersky uzmanları, korunmaya devam etmek ve yeni teknolojileri inançlı bir halde keşfetmek için şunları öneriyor:
- İnternetten yazılım indirirken ihtiyatlı davranın, bilhassa de evrak üçüncü parti bir web sitesinden geliyorsa. Her vakit kullandığınız eserin yahut hizmetin resmi web sitesinden yazılım indirmeye çalışın.
- Yazılım indirdiğiniz web sitesinin yasal olduğunu doğrulayın. Adres çubuğunda “asma kilit” simgesini arayın ve web sitesinin inançlı olduğundan emin olmak için web sitesinin URL’sinin “https://” ile başladığından emin olun.
- Hesaplarınızın her biri için güçlü, eşsiz şifreler tanımlayın ve mümkünse iki faktörlü kimlik doğrulamayı aktifleştirin. Bu, hesaplarınızın saldırganlar tarafından ele geçirilmesini önlemeye yardımcı olabilecek bir tedbirdir.
- Bilinmeyen kaynaklardan gelen kuşkulu temaslara yahut e-postalara karşı dikkatli olun. Dolandırıcılar, kullanıcıları irtibatlara tıklamaları yahut makûs emelli yazılım indirmeleri için kandırmak ismine çoklukla toplumsal mühendislik tekniklerini kullanır.
- İyi bir güvenlik yazılımı tercih edin ve onu aktüel tutun. Kaspersky Premium, daima olarak en son istihbaratla güncellenir ve bilgisayarınızda bulunabilecek makûs emelli yazılımların algılanıp kaldırılmasına yardımcı olabilir.
Kaynak: (BYZHA) – Beyaz Haber Ajansı