Düzmece ChatGPT’lere Dikkat!
Kaspersky araştırmacıları, yeni bir siber akın dalgasını ortaya çıkardı. ChatGPT yapay zeka sohbet robotunun artan popülaritesinden yararlanan siber hatalılar, berbat maksatlı yazılımı toplumsal medya aracılığı ile dağıtıyor ve ChatGPT’nin düzmece bir masaüstü sürümünü sunuyor. ChatGPT için düzmece “masaüstü istemcisi” Afrika, Asya, Avrupa ve Amerika’daki pazarları tehdit ediyor.
Kaspersky araştırmacıları, ChatGPT kullanıcılarını hedefleyen ve hala devam etmekte olan bir atak dalgası ile ilgili uyarlarda bulunuyor. Taarruzlar, toplumsal ağlarda resmi OpenAI hesaplarını taklit eden, bunu ikna edici bir formda yapan yahut en azından dışarıdan bakınca ChatGPT meraklılarından oluşmuş topluluklar üzere görünen kümeler tarafından oluşturuyor. Dolandırıcı kümeler, görünüşte resmi gönderiler yaparak ChatGPT’nin masaüstü versiyonu üzere görünüyor. Kullanıcılar gönderideki temasa tıkladıklarında, resmi ChatGPT web sitesiyle neredeyse birebir üzere görünen, âlâ hazırlanmış bir web sitesine yönlendiriliyor. Kullanıcıdan, uygulama belgesi içeren bir arşivden ibaret olan, kelamda ChatGPT Windows masaüstü sürümünü indirmesini istiyor. Yükleme süreci başlıyor ve programın yüklenemediğini belirten bir yanılgı iletisiyle apansız duruyor.
Facebook, TikTok ve Google hesap bilgilerinin yanında, Fobo isminde bir Truva atını bulaştırıyor
Kullanıcılar, programın yüklenemediğini düşünüyor ve bu süreci yaptıklarını bile unutabiliyor .Programın konseyimi kullanıcının bilgisi dışında gerçekleşmiş oluyor ve kullanıcının bilgisayarına yeni bir hırsız Truva atı olan Trojan-PSW.Win64.Fobo yükleniyor. Bu Truva atı, Chrome, Edge, Firefox ve Brave dahil olmak üzere çeşitli internet tarayıcılardan kayıtlı hesaplar hakkında bilgiler çalınıyor.
Truva atının ardındaki saldırganlar, bilhassa işletmelerle ilgili olanlar olmak üzere Facebook, TikTok ve Google hesaplarından çerezleri, oturum açma kimlik bilgilerini çalmakla ilgileniyor. Truva atı, oturum açma kimlik bilgilerini çalıyor ve reklam faaliyetleri için harcanan para ölçüsü ve işletme hesaplarının mevcut bakiyesi üzere ek bilgiler elde etmeye çalışıyor.
Saldırganlar global pazarı hedefliyor
ChatGPT için düzmece “masaüstü istemcisi” şimdiye dek Afrika, Asya, Avrupa ve Amerika’daki kullanıcılara saldırdığını belirten Kaspersky’nin Güvenlik Uzmanı Darya Ivanova, bahisle alakalı olarak “ChatGPT’yi hedefleyen bu akın dalgası, saldırganların, kullanıcıların tanınan markalara ve hizmetlere duyduğu itimadı istismar etmek için toplumsal mühendislik tekniklerinden nasıl yararlandığının en düzgün örneğidir. Kullanıcıların, bir hizmetin yasal üzere görünmesinin yasal olduğu manasına gelmediğini anlaması kıymetlidir. Kullanıcılar, mevzu hakkında bilgi sahibi olarak ve dikkatli davranarak kendilerini bu tıp ataklardan koruyabilir.” yorumunu yapıyor.
Kaspersky Daily’de Fobo Truva Atı hakkında daha fazlasını okuyabilirsiniz.
Kaspersky uzmanları, korunmaya devam etmek ve yeni teknolojileri inançlı bir biçimde keşfetmek için şunları öneriyor:
- İnternetten yazılım indirirken ihtiyatlı davranın, bilhassa de evrak üçüncü parti bir web sitesinden geliyorsa. Her vakit kullandığınız eserin yahut hizmetin resmi web sitesinden yazılım indirmeye çalışın.
- Yazılım indirdiğiniz web sitesinin yasal olduğunu doğrulayın. Adres çubuğunda “asma kilit” simgesini arayın ve web sitesinin inançlı olduğundan emin olmak için web sitesinin URL’sinin “https://” ile başladığından emin olun.
- Hesaplarınızın her biri için güçlü, eşsiz şifreler tanımlayın ve mümkünse iki faktörlü kimlik doğrulamayı aktifleştirin. Bu, hesaplarınızın saldırganlar tarafından ele geçirilmesini önlemeye yardımcı olabilecek bir tedbirdir.
- Bilinmeyen kaynaklardan gelen kuşkulu kontaklara yahut e-postalara karşı dikkatli olun. Dolandırıcılar, kullanıcıları temaslara tıklamaları yahut makus emelli yazılım indirmeleri için kandırmak ismine ekseriyetle toplumsal mühendislik tekniklerini kullanır.
- İyi bir güvenlik yazılımı tercih edin ve onu aktüel tutun. Kaspersky Premium, daima olarak en son istihbaratla güncellenir ve bilgisayarınızda bulunabilecek makus gayeli yazılımların algılanıp kaldırılmasına yardımcı olabilir.
Kaynak: (BYZHA) – Beyaz Haber Ajansı