USD45,91
%0.47
EURO53,42
%-0.06
EURO/USD1,16
%-0.07
BIST13.662,75
%-1.64
Petrol96,10
%2.87
GR. ALTIN6.658,45
%-0.88
BTC0,000000
%0
  1. Haberler
  2. Teknoloji
  3. Güvenlik tarayıcılarını aşabilen yapay zeka destekli yeni bir siber saldırı dalgası ortaya çıktı.

Güvenlik tarayıcılarını aşabilen yapay zeka destekli yeni bir siber saldırı dalgası ortaya çıktı.

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber Tehdit: Meşru Uygulamalar Kullanılarak Gerçekleştirilen Yeni Bir Saldırı Dalgası Ortaya Çıktı

HP Security Lab tarafından yayımlanan yeni bir rapor, siber suçluların kullanıcı cihazlarına sızmak amacıyla kullandığı güncel stratejileri gözler önüne seriyor. Saldırganlar, LogMeIn ve ScreenConnect gibi tanınmış uzaktan erişim yazılımlarını kötüye kullanarak, tespitten kaçmak ve şüphe uyandırmamak için meşru uygulamaları arka kapılara dönüştürüyor. Bu yöntemler, kullanıcıların cihazlarında kalıcı kontrol sağlamaya yönelik bir tehlike oluşturuyor.

Saldırılar genellikle mali yıl sonu bildirimlerini taklit eden kimlik avı e-postaları veya sahte arkadaşlık uygulamaları ile başlıyor. Kullanıcılar, bu sahte uygulamaları kendi elleriyle kurarak, kurumsal BT faaliyetleriyle uyumlu bir arka kapı açıyor ve cihazları üzerinde tam denetim sağlanıyor.

Yapay Zeka Destekli Tehditler ve Gizli Zararlı Kodlar

Raporda dikkat çeken bir diğer mesele ise, kripto varlıkları kurtarma vaadiyle yayılan yeni nesil bilgi hırsızı yazılımları. Bu yazılımlar, yapay zeka tabanlı “vibe coding” yöntemiyle yazılarak, kullanıcıların kimlik bilgilerini ve cüzdan verilerini topluyor. Ayrıca, “ClickFix” adlı kampanyalarda zararlı kodlar ses dosyası süsü ile gizleniyor. Kullanıcılar, sahte internet sitelerinde yer alan CAPTCHA doğrulama ekranlarıyla yönlendirilirken, arka planda zararlı yazılımlar aktif hale geliyor.

Güvenlik Tarayıcılarının Aşılması ve Yeni Tehditler

Elde edilen veriler, e-posta üzerinden gelen tehditlerin en az yüzde 11’inin bir veya daha fazla güvenlik tarayıcısını geçtiğini gösteriyor. Saldırı yollarında en yaygın dosya türleri arasında çalıştırılabilir dosyalar (yüzde 39), arşiv dosyaları (yüzde 38) ve PDF belgeleri (yüzde 10) yer alıyor. Özellikle PDF tabanlı tehditlerde ciddi bir artış gözlemleniyor; saldırganlar, tıklama oranını artırmak için mahkeme tebligatları gibi belgeleri yem olarak kullanıyor.

Savunma Önerileri

Uzmanlar, geleneksel tespit araçlarının yeterli olmadığını vurguluyor. Kurumların gereken yetkilendirmeleri sınırlandırması, izinsiz yazılım kurulumlarını engellemesi ve tanınmayan bağlantılardan gelen indirmeleri güvenli ortamlarda test etmesi öneriliyor.

Siber tehditlerin büyüyen ciddiyeti karşısında, bireylerin ve kurumların alması gereken önlemler daha da önem kazanıyor.

Güvenlik tarayıcılarını aşabilen yapay zeka destekli yeni bir siber saldırı dalgası ortaya çıktı.
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Sondaki Haber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Sondaki Haber ile Sohbet Et

Sondaki Haber ile Haber Hakkında Sohbet

Yapay zeka asistanı
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.