Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

7 Temmuz 2026 | Blog Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: Yapay zekâ modelinin, kendisine nasıl yapılacağı öğretilmeden tasarladığı bir fidye yazılımı kiti. Hiçbir yetenekli kodlayıcı oturup bu saldırıyı satır satır yazmadı. Bunun yerine, bir yapay zekâ sohbet robotu, tek bir genel istekten yola çıkarak çoğunu bir araya getirdi ve sonunda, bir kısmı tam olarak isteyen kişinin istediği gibi çalıştı.

Bu hikaye, toplumu ilgilendiren ve güvenlik uzmanlarını geceleri uykusuz bırakan daha büyük bir örüntüye uyuyor. Yapay zeka araçları, siber saldırıların görünümünü, ne kadar yıkıcı olduklarını ve kimlerin bunları geliştirebileceğini değiştiriyor. Kodlama geçmişi olmayan kişiler artık bir chatbot'a istek yazıp çalışan bir kötü amaçlı yazılım elde edebiliyorlar! Neyse ki, bu saldırıların iletimi ve yürütülmesi eskisiyle aynı kalıyor. Eğitimli siber güvenlik alışkanlıklarınız, hepimizin karşı karşıya olduğu bu yeni yapay zeka tehditlerine karşı en iyi savunma olmaya devam ediyor.

Detaylar: Sahte Hız Yükseltme Uygulaması

Kötü amaçlı web sitesi aracı InfernoGrabber olarak adlandırılıyordu. Görünüşte, insanların genellikle fazla düşünmeden yüklediği küçük bir yardımcı program olan Discord avatar yükseltici gibi görünüyordu. Dostane görünen simgenin altında, Discord giriş bilgilerini, kredi kartı numaralarını, kripto para kurtarma ifadelerini, tuş vuruşlarını ve web kamerası görüntülerini çalmak için tasarlanmış bir program vardı. Bu arada, Check Point Research, DeepSeek yapay zeka modeliyle bağlantılı dosyaları incelerken bu örneği buldu ve bu süreçte aynı grupta binden fazla benzer kötü amaçlı dosyayı işaretledi. CyberHoot, benzer saldırı vektörleri olan kötü amaçlı tarayıcı uzantıları hakkında 2026 tarihli bir eğitim videosu yayınladı. Bunlar, hepimizin farkında olması gereken yeni ortaya çıkan yapay zeka destekli tehditlerdir.

Yeni Hile: Tarayıcınızın İçindeki Fidye Yazılımı

Anlaşılması gereken kısım burası. Kötü amaçlı yazılımın derinliklerinde yepyeni bir teknik gizliydi: indirme veya kurulum gerektirmeden doğrudan tarayıcı içinde çalışan dosya kilitleme fidye yazılımı! Şimdiye kadar çoğu güvenlik uzmanı tarafından imkansız olduğu düşünülen bir saldırının ilk belgelenmiş örneğine sahibiz.

Bu yöntem, Dosya Sistemi Erişim API'si adı verilen gerçek bir tarayıcı özelliğini kullanıyor. Normalde, fotoğraf düzenleyiciler ve belge uygulamaları gibi meşru araçlar, cihazınızdaki bir klasörü açmak için izin istemek üzere bu özelliği kullanır. Ancak burada, saldırganlar aynı özelliği kullanarak sahte bir yapay zeka fotoğraf yükseltme aracı geliştirdiler. İlk olarak, kişi bir fotoğraf seçiyor, bitmiş sonuç için bir klasör seçiyor ve o an için rutin görünen bir izin istemini onaylıyor. Onaylandıktan sonra, sayfa o klasördeki dosyaları okuyor, kopyalıyor, orijinallerini kilitliyor ve son olarak Bitcoin cinsinden ödeme talep eden bir fidye notu gösteriyor.

Check Point, bu tekniği Windows, macOS, Linux ve Android'in yanı sıra Microsoft Edge'de test etti ve bir durum dışında her durumda başarılı oldu. Özellikle, Apple'ın Safari tarayıcısı aynı klasör erişim özelliğini sunmadığı için iPhone kullanıcıları bu özel riskin dışında kalıyor.

Android Kullanıcıları Neden Ekstra İlgiye Layık?

Android burada ek riskler taşıyor. Örneğin, Android için Chrome'un son sürümleri, web sitelerinin telefonların fotoğrafları, ekran görüntüleri ve taranmış belgeleri depoladığı DCIM gibi kamera rulosu klasörlerine erişim talep etmesine izin veriyor. Sonuç olarak, kişisel fotoğraflar ve bankacılık ekran görüntüleriyle dolu bir klasör, bir web sitesi yazma erişimi elde ettiği anda cazip bir hedef haline geliyor.

Gerçek Ders

Endişe verici kısım, kötü amaçlı yazılımın kendisi değil. Sonuçta, internette zaten birçok bilgi çalma kiti dolaşıyor. Daha ziyade, endişe verici olan kısım, bunun nasıl oluşturulduğudur. Check Point araştırmacılarına göre, yapay zeka modeli, tek bir geniş komut satırından başlayarak, kurgusal bir fidye yazılımı fikrini gerçek bir tarayıcı özelliğiyle kendi kendine birleştirdi. Özellikle, insan tarafında hiçbir manuel kodlama veya tarayıcı uzmanlığı gerekmedi. Buradaki çıkarım önemli: Fidye yazılımı yazmayı deneyecek kadar meraklı olan herkes için çıta düşürüldü. Burada bir uyarıda bulunmakta fayda var. Bu kötü amaçlı yazılım, DeepSeek yapay zeka öncü modelinde oluşturuldu. CyberHoot, ABD merkezli öncü modellerin, kasıtlı komut satırlarıyla bile bunun mümkün olmasını önleyecek kritik güvenlik önlemlerine sahip olduğuna inanıyor.

Önde Kalmak İçin Basit Adımlar

  1. Uygulama izinleri listesine, klasör izin istemlerini de ekleyin; bu liste giderek uzuyor ve değerlendirmeniz, hatta bazen reddetmeniz gereken izinler listesine ek olarak yeni izinler de eklemeniz gerekiyor.İzin Ver'e tıklamadan önce, hangi web sitesinin bu isteği istediğini ve isteğin yapmak istediğiniz şeyle eşleşip eşleşmediğini kontrol edin.
  2. Tanıdık olmayan "yapay zeka aracı" tarayıcı uzantılarını veya web uygulamalarını atlayın.Özellikle de ücretsiz görüntü büyütme, avatar oluşturma veya tanımadığınız kaynaklardan benzer kısayollar sunanlar.
  3. Yeni uygulamalar konusunda son derece dikkatli olun. Yeni bir uygulama, daha az kişinin uygulamayı test ettiği, davranışını incelediği veya gizli riskleri keşfettiği anlamına gelir. Bir uygulama tamamen yeni olduğunda, dosyalara, klasörlere veya tarayıcı verilerine erişim izni vermeden önce bekleyin, satıcıyı araştırın ve güvenilir yorumlara bakın.
  4. Önemli dosyalarınızın yedeklerini tarayıcınızın erişemeyeceği bir yerde saklayın.Harici bir sürücü veya sürüm geçmişi içeren bulut yedekleme, bu sorunu iyi bir şekilde çözer ve maliyeti düşüktür.
  5. Tarayıcınızı güncel tutunSatıcılar, izin yönetimi ve güvenlik kontrollerine ilişkin yamaları düzenli olarak yayınlar ve güncel kalmak, bu düzeltmelerin sizin için çalışmaya devam etmesini sağlar.
  6. Bu konuyu ekibinizle görüşün."İzin Ver"e tıklamadan önce duraklamanın önemi hakkında beş dakikalık bir konuşma, bu tek tehdidin ötesinde çok daha büyük faydalar sağlayacak bir alışkanlık oluşturur.

Hoot Up

Bu tür saldırıların önüne geçmek için güvenlik diplomasına ihtiyacınız yok. Klasör erişimi vermeden önce duraklamak ve yedeklemeleri güncel tutmak gibi küçük alışkanlıklar, bu tür saldırıların çoğunu başlamadan durdurur. Bu listeden bir alışkanlık seçin ve bugün uygulamaya koyun. İlerleme her zaman mükemmelliği yener ve bunu okumak bile sizi dünden bir adım öne geçirir.


kaynaklar:


Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

SonicWall'un Sıfır Gün Açığı Sorunu: Küçük İşletmelerin INC Fidye Yazılımı Hakkında Bilmesi Gerekenler

SonicWall'un Sıfır Gün Açığı Sorunu: Küçük İşletmelerin INC Fidye Yazılımı Hakkında Bilmesi Gerekenler

Yazar: Craig Taylor Bir kahve dükkanına gidemiyorum, golf oynayamıyorum, biriyle samimi bir sohbet edemiyorum...

Daha fazla
Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...

Daha fazla
Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...

Daha fazla