Siber Güvenlik

Siber Suçlular Sahte AI Yazılımını Malware Dağıtmak için Kullanıyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Yapay zeka (AI) popülerlikte yükseliyor ve siber suçlular buna dikkat ediyor. İnsanlar, verimliliklerini artırmak için en son ve en iyi AI araçlarını aradıkça, bazı suçlular sahte AI yazılımlarını piyasaya sürmeye başladı. Bu programlar gerçek AI çözümleri gibi görünür, ancak onları yüklemek, kullanıcıları malware enfeksiyonuna bırakır.

AI Malware Dolandırıcıları Nasıl Çalışır?

Son aylarda, birkaç güvenlik araştırmacısı sosyal medyada AI kılığına girmiş malware keşfetti. Siber suçlular, ransomware, spyware ve diğer malware en az 2024 ortalarından beri yaymak için görünen AI araçlarını kullanıyor ve bu tehditler, sosyal platformların çabalarına rağmen hala aktiftir.

Bu dolandırıcılıklar birçok forma girer, ancak hepsi aynı prensibe dayanır. Siber suçlular, sosyal sitelerde AI araçları için reklamlar yayınlar – bazen mevcut uygulamaları gibi ChatGPT’ye benzeyen ve bazen de yeni bir çözüm gibi davranan sahte uygulamalar. Her durumda, yazılımı denemek için bağlantıya tıklamak, kullanıcının cihazına malware yükler.

Çoğu, generatif AI platformlarına benzer ve son adıma kadar böyle çalışır. Kullanıcılar bir.prompt girer veya dosyalar yükler, ancak programın sunduğu dosya, gerçek AI tarafından oluşturulan çıktı yerine kötü amaçlı bir yazılımdır.

Sahte AI Malware Dolandırıcılığı Örnekleri

Esneklik, bu şemaların, Meta gibi şirketlerin onları arayıp kaldırmalarına rağmen aktif kalmasını sağlayan yollardan biridir. Bu şemaları arkasındaki suçlular, taklit ettikleri AI araçlarını tekrar tekrar değiştirir ve farklı alan adları kullanır. Bu çeşitlilik rağmen, birçokları popüler malware suşları kullanır ve benzer desenleri takip eder.

Noodlophile Stealer

En nổi bật olanlardan biri Morphisec araştırmacıları tarafından keşfedilen bir suş olan Noodlophile Stealer’dir. Bir generatif AI hizmetinin reklamıyla başlar, bazen doğrulanmış bir hesap kullanır. Reklama tıkladığınızda, genellikle ücretsiz bir deneme sunan bir AI oluşturma sayfasına yönlendirilirsiniz.

İsteğiniz “işlem görür” sonra size indirmeniz için bir dosya verir, bu da Noodlophile malware’yi yükler. Noodlophile daha sonra tarayıcı çerezlerinizi, kaydedilen kimlik bilgilerini ve diğer bilgileri şifreli iletişimle saldırgana gönderir. Bazen, ek malware yükler veya saldırganların daha sonra yüklemesine izin veren bir arka kapı oluşturur.

CyberLock

CyberLock ransomware, bu sahte AI dolandırıcılıklarının başka bir ortak bileşenidir. Bu, Talos araştırmacıları tarafından keşfedilen üç tehditten biridir ve aynı şema kurulumunu takip eder. Bu durumda, saldırganlar, AI tarafından yönlendirilen bir para kazanma platformu olan NovaLeads gibi mevcut, meşru bir web sitesini taklit eder.

Sahte siteler gerçek versiyonlara şaşırtıcı derecede benzer, ancak indirme düğmesine tıklamak, CyberLock ransomware’yi yükler. İndirilen dosyaya tıkladığınızda, CyberLock aktive olur ve hassas, şifreli dosyaları ifşa etmemek için 50.000 dolar talep eder. Talos araştırmacıları, CyberLock’un bunu yapmasına izin verecek bir işlev görmediğini not etti.

Lucky_Gh0$t

Başka bir ransomware suşu, Lucky_Gh0$t, ChatGPT’ye benzeyen bir sahte uygulama olarak davranır. ChatGPT dünyanın en çok indirilen uygulaması olduğu için, insanların meşru bir kaynaktan olmasa bile, popüler AI sohbet botu gibi görünen bir şeyi yüklemesine ikna etmek oldukça kolaydır. CyberLock gibi, sahte AI programını çalıştıran yürütülebilir dosyaya tıklamak, ransomware’i harekete geçirir.

Lucky_Gh0$t, cihazınızdaki 1.2 gigabayttan küçük dosyaları arar ve şifreler, bunları geri almak için fidye talep eder. Bazı durumlarda, daha büyük dosyaları siler, sadece yok olma amacıyla veri imha eder.

Numero

Güvenlik profesyonelleri, Lucky_Gh0$t ve CyberLock’u, sahte AI araçları dolandırıcılıklarında ortaya çıkmadan önce zaten tanıyordu, ancak bu şemaların bazıları yeni bir malware suşu kullanıyor – Numero. Numero, gerçek bir video oluşturma AI uygulaması olan InVideo AI’ye benzeyen bir sahte uygulama olarak davranır. CyberLock veya Lucky_Gh0$t gibi ransomware değildir, ancak yıkıcıdır.

Numero, açık pencerelerinizi sonsuz bir döngüde manipüle eder, sonunda cihazınızı kullanılmaz hale getirir. Ayrıca tespit edilmekten kaçınmak için birkaç zekice hile kullanır, bu nedenle bunu fark etmek için çok geç olabilir.

Sahte AI Dolandırıcılıklarından Nasıl Korunursunuz?

Tüm bu örneklerde, sahte AI yazılımları dolandırıcılıklarından korunmanın yolu aynı kalır. Bir yeni AI aracı hakkında reklam veya bağlantıya tıklamadan önce aşağıdaki beş ipucunu aklınızda bulundurun.

1. AI Araçlarını Sadece Güvenilir Kaynaklardan İndirin

Sahte AI dolandırıcılıklarından kaçınmanın en temel adımı, herhangi bir yazılımı yalnızca bilinen, güvenilir kaynaklardan indirmektir. Asla bir reklamdan doğrudan bir şey indirmeyin ve asla bir uygulamayı veya yazılımları ilk tarafın doğrulanmış seçeneklerinden outside bir app store veya yazılım dağıtıcısı kullanmayın.

Güvenlik profesyonelleri daha önce Google Play Store’da malware (GOOGL ) buldu, ancak ilk taraf uygulamaları genel olarak listelerini güvenli tutmak için büyük çaba sarf ediyor. Bunlar, bilinmeyen sitelerden daha güvenli. Bir site hakkında emin değilseniz, yazılımı yüklemek için geliştiricinin resmi web sitesine gidin, reklamlar veya dış bağlantılar aracılığıyla kısayolları tránhın.

2. URL’leri ve Dosya Uzantılarını Her Zaman Kontrol Edin

Tüm URL’leri yakından inceleyin önce tıklamadan. Meşru adresleri taklit etmek, bir klasik phishing tekniğidir, ancak şüpheli URL’ler küçük varyasyonlar veya yazım hataları içerir. Örneğin, CyberLock dolandırıcılığının bazı sürümleri, gerçek site “novaleads.app” yerine “novaleadsai” alan adını kullandı.

Dosya uzantılarına da dikkat etmelisiniz. Çoklu malware suşları .exe dosyaları olarak gelir, ancak “document.pdf.exe” gibi aldatıcı isimler olabilir. Bu isimleri yakından incelemek önemlidir, çünkü bunlar, şüpheli bir şeyin gerçek şeyden ayırt edilebilecek tek farkı olabilir.

3. Her Şeyden Şüphelenin

Garip veya çok iyi bir fırsat gibi görünen herhangi bir şeyden şüphelenin. Endüstri lideri AI performansı sunan ücretsiz bir uygulama veya genellikle çok para isteyen bir şey için bir yıllık ücretsiz deneme, siber suçluların kurbanlarını cezbetmek için kullandığı yaygın tekniklerdir.

Ayrıca, acil mesajlardan da şüphelenin. Gerçekten kullandığınız bir AI hizmetinden gelen bir e-posta alabilirsiniz, parolanızı sıfırlamanız veya ödeme bilgilerini değiştirmeniz için bir bağlantıya tıklamanızı isteyen bir mesaj. E-posta adresini kontrol edin ve mesajı doğrulamak için resmi site üzerinden profilinize girin – sağlanan bağlantı üzerinden değil.

4. Sosyal Medya Reklamından İndirme Yapmayın

Bu dolandırıcılıkların sayısı ve sık değişimi nedeniyle, sosyal medya reklamlarına tıklamaktan kaçının. Bir şey ilgini çektiğinde, işin arkasındaki işletmeyi araştırın ve resmi web sitesini bulun.

Çoğu sosyal medya reklamı zararsızdır, ancak sahte olanlar bazen ayırt edilemeyebilir. Dolayısıyla, güvenli olmak için tıklamaları en aza indirmek en iyisidir.

5. Siber Güvenlik Haberlerini Takip Edin

Son olarak, siber güvenlik haberlerini, özellikle AI ve sosyal medya dolandırıcılıklarıyla ilgili haberleri takip ederek güvende kalabilirsiniz. Siber suçlular sık sık taktik değiştirir, bu nedenle hangi uyarı işaretlerini izleyeceğinizi bilmekte fayda vardır.

Sahte AI reklamları gibi şemalar yakın zamanda ortadan kaybolmayacak. Suçlular 2024 yılında alone 1.03 trilyon dolar çaldı veya gasp etti. Siber suç, kullanıcıların dikkatli olması gereken çok karlı bir iştir.

AI’nin Popülerliği Büyük Siber Güvenlik Sonuçları Doğuruyor

AI, siber güvenlik ile alışılmadık bir ilişkiye sahiptir. Bir yandan, güvenlik yazılımlarını geliştirerek ve insanca mümkün olamayacak kadar hızlı davranarak daha güvenli hale getirebilir. Öte yandan, siber suçlular da bunu kullanabilir, popülerliği tıklamaları cezbetse bile.

Bu taktiklerin farkında olmak, güvende kalmak için ilk adımdır. Sahte AI reklamlarına karşı falling ve cihazınızı malware’den korumak için bu adımları takip edin.

Zac Amos yapay zeka üzerine odaklanan bir teknoloji yazarıdır. Ayrıca ReHack'te Özellikler Editörüdür, burada daha fazla çalışmasını okuyabilirsiniz.