Seo Paketleri
Menu

Üretken yapay zekâ kullanan Android tehditleri çağı başladı

Siber güvenlik şirketi ESET, kalıcılık sağlamak için yürütme akışında üretken yapay zekâyı kötüye kullanan bilinen ilk Android kötü amaçlı yazılımı olan PromptSpy'ı keşfetti.

GİRİŞ: 24 Şubat 2026 - 10:31
Üretken yapay zekâ kullanan Android tehditleri çağı başladı
Fotoğraf : BEYAZ

Siber güvenlik şirketi ESET, kalıcılık sağlamak için yürütme akışında üretken yapay zekâyı kötüye kullanan bilinen ilk Android kötü amaçlı yazılımı olan PromptSpy'ı keşfetti. Saldırganlar, kötü amaçlı kullanıcı arayüzü manipülasyonunu yönlendirmek için bir yapay zekâ modelini (özellikle Google'ın Gemini modelini) kullanmaya dayandıkları için ESET, bu aileye PromptSpy adını verdi.

Kötü amaçlı yazılım kilit ekranı verilerini yakalayabiliyor. Kaldırma girişimlerini engelleyebiliyor, cihaz bilgilerini toplayabiliyor, ekran görüntüsü alabiliyor ve ekran etkinliğini video olarak kaydedebiliyor. ESET araştırmacıları bilinen ilk yapay zekâ destekli fidye yazılımı olan PromptLock’u, Ağustos 2025'te keşfetmişlerdi.  PromptSpy ESET Research'ün keşfettiği ikinci yapay zekâ destekli kötü amaçlı yazılım oldu.  

Dil yerelleştirme ipuçları ve analiz sırasında gözlemlenen dağıtım vektörlerine dayanarak, bu kampanyanın finansal amaçlı olduğu ve öncelikle Arjantin'deki kullanıcıları hedeflediği görülüyor. Ancak PromptSpy henüz ESET telemetrisinde gözlemlenmedi, bu da muhtemelen bir kavram kanıtı niteliğinde olduğunu gösteriyor. Üretken yapay zekâ, PromptSpy'ın kodunun nispeten küçük bir bölümünde (kalıcılık sağlamaktan sorumlu olan bölüm) kullanılmasına rağmen kötü amaçlı yazılımın uyarlanabilirliği üzerinde önemli bir etkiye sahip. Özellikle, Gemini, PromptSpy'a kötü amaçlı uygulamanın son uygulamalar listesinde (çoğu Android başlatıcının çoklu görev görünümünde genellikle bir asma kilit simgesiyle temsil edilir) "kilitli", yani sabitlenmiş hâle getirilmesi için adım adım talimatlar sağlamak amacıyla kullanılır. Böylece uygulamanın sistem tarafından kolayca silinmesini veya kapatılmasını önler. Yapay zekâ modeli ve komut istemi kodda önceden tanımlanmıştır ve değiştirilemez. 

PromptSpy'ı keşfeden ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı: "Android kötü amaçlı yazılımları genellikle UI tabanlı navigasyona dayandığından üretken yapay zekâyı kullanmak, tehdit aktörlerinin hemen hemen her cihaza, düzene veya işletim sistemi sürümüne uyum sağlamasına olanak tanır ve bu da potansiyel kurban havuzunu büyük ölçüde artırabilir. PromptSpy'ın temel amacı, operatörlere kurbanın cihazına uzaktan erişim sağlayan yerleşik bir VNC modülü dağıtmaktır. Bu Android kötü amaçlı yazılımı ayrıca Erişilebilirlik Hizmetlerini kötüye kullanarak görünmez kaplamalarla kaldırılmasını engeller, kilit ekranı verilerini yakalar ve ekran etkinliğini video olarak kaydeder. AES şifreleme yoluyla Komuta ve Kontrol sunucusuyla iletişim kurar." 

PromptSpy, özel bir web sitesi aracılığıyla dağıtılıyor ve Google Play'de hiç bulunmamıştı. Bununla birlikte, App Defense Alliance ortağı olan ESET, bulgularını Google ile paylaşmıştı. Android kullanıcıları, Google Play Hizmetleri'ne sahip Android cihazlarda varsayılan olarak etkinleştirilen Google Play Protect tarafından bu kötü amaçlı yazılımın bilinen sürümlerine karşı otomatik olarak korunuyor.

Lukáš Štefanko, PromptSpy Gemini'yi yalnızca bir özelliğinde kullanıyor olsa da bu araçların uygulanmasının kötü amaçlı yazılımları nasıl daha dinamik hâle getirebileceğini ve tehdit aktörlerine geleneksel komut dosyası yazımıyla normalde daha zor olan eylemleri otomatikleştirme yolları sunduğunu gösterdiğini söyledi.

Uygulamanın adı MorganArg ve simgesi Morgan Chase'den esinlenmiş gibi göründüğünden bu kötü amaçlı yazılım muhtemelen Morgan Chase bankasını taklit ediyor. MorganArg, muhtemelen "Morgan Argentina"nın kısaltması ve önbelleğe alınmış web sitesinin adı olarak da görünür, bu da bölgesel bir hedefleme odağı olduğunu düşündürüyor.

PromptSpy, ekrana görünmez öğeler yerleştirerek kaldırılmasını engellediğinden kurbanın bunu kaldırmasının tek yolu, cihazı Güvenli Modda yeniden başlatmak. Güvenli Modda, üçüncü taraf uygulamalar devre dışı bırakılır ve normal şekilde kaldırılabilir. Güvenli Mod'a girmek için kullanıcılar genellikle güç düğmesini basılı tutmalı, Güç kapat'a uzun basmalı ve Güvenli Mod'da Yeniden Başlat komutunu onaylamalıdır (ancak kesin yöntem cihaza ve üreticiye göre farklılık gösterebilir). Telefon Güvenli Modda yeniden başlatıldığında, kullanıcı Ayarlar → Uygulamalar → MorganArg'a gidip engellenmeden kaldırma işlemini gerçekleştirebilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 24 58 58
2 Fenerbahçe Fenerbahçe 23 52 53
3 Trabzonspor Trabzonspor 24 48 51
4 Beşiktaş Beşiktaş 24 45 46
5 Göztepe Göztepe 24 27 42
6 Başakşehir Başakşehir 24 42 39
7 Samsunspor Samsunspor 23 25 31
8 Kocaelispor Kocaelispor 24 21 30
Tamamını Göster
15 Eyüpspor Eyüpspor 24 19 22
16 Kasımpaşa Kasımpaşa 24 20 20
17 Kayserispor Kayserispor 23 18 19
18 Karagümrük Karagümrük 24 21 13
O AV P
1 Erzurumspor Erzurumspor 28 60 60
2 Esenler Erokspor Esenler Erokspor 28 67 59
3 Amed Sportif Amed Sportif 28 58 55
4 Bodrum FK Bodrum FK 28 58 48
5 Pendikspor Pendikspor 28 43 48
6 Arca Çorum FK Arca Çorum FK 27 43 47
7 Iğdır FK Iğdır FK 28 38 44
8 Keçiörengücü Keçiörengücü 28 53 40
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 28 29 29
18 Sakaryaspor Sakaryaspor 27 34 24
19 Hatayspor Hatayspor 28 20 7
20 A.Demirspor A.Demirspor 28 16 -27
O AV P
1 Arsenal Arsenal 28 56 61
2 M.City M.City 28 57 59
3 Aston Villa Aston Villa 28 38 51
4 M. United M. United 27 48 48
5 Liverpool Liverpool 28 47 48
6 Chelsea Chelsea 27 48 45
7 Brentford Brentford 28 44 43
8 Everton Everton 28 32 40
Tamamını Göster
17 N. Forest N. Forest 27 25 27
18 West Ham United West Ham United 28 34 25
19 Burnley Burnley 28 32 19
20 Wolves Wolves 29 20 13
O AV P
1 Bayern Munih Bayern Munih 24 88 63
2 B. Dortmund B. Dortmund 24 51 52
3 Hoffenheim Hoffenheim 24 49 46
4 VfB Stuttgart VfB Stuttgart 23 44 43
5 RB Leipzig RB Leipzig 23 44 41
6 Leverkusen Leverkusen 23 44 40
7 Freiburg Freiburg 23 34 33
8 E. Frankfurt E. Frankfurt 23 46 31
Tamamını Göster
15 St. Pauli St. Pauli 24 23 23
16 Werder Bremen Werder Bremen 24 25 22
17 Wolfsburg Wolfsburg 23 33 20
18 FC Heidenheim FC Heidenheim 24 22 14
O AV P
1 Barcelona Barcelona 26 71 64
2 Real Madrid Real Madrid 25 54 60
3 Atletico Madrid Atletico Madrid 26 43 51
4 Villarreal Villarreal 26 48 51
5 Real Betis Real Betis 25 40 42
6 Celta Vigo Celta Vigo 25 34 37
7 Real Sociedad Real Sociedad 26 38 35
8 Espanyol Espanyol 25 31 35
Tamamını Göster
17 Elche Elche 25 32 25
18 Mallorca Mallorca 26 29 24
19 Levante Levante 26 28 21
20 Real Oviedo Real Oviedo 25 16 17
O AV P
1 Inter Inter 27 64 67
2 AC Milan AC Milan 27 41 55
3 SSC Napoli SSC Napoli 27 41 53
4 Roma Roma 26 34 50
5 Como Como 27 44 48
6 Juventus Juventus 26 43 46
7 Atalanta Atalanta 26 36 45
8 Bologna Bologna 26 35 36
Tamamını Göster
17 Fiorentina Fiorentina 26 30 24
18 Lecce Lecce 27 18 24
19 Pisa Pisa 26 20 15
20 Verona Verona 27 20 15
O AV P
1 PSG PSG 24 53 57
2 Lens Lens 24 45 53
3 Lyon Lyon 23 37 45
4 Marsilya Marsilya 23 48 40
5 Rennes Rennes 24 38 40
6 Lille Lille 23 36 37
7 AS Monaco AS Monaco 24 40 37
8 Strasbourg Strasbourg 24 40 35
Tamamını Göster
15 Paris FC Paris FC 23 27 23
16 Auxerre Auxerre 23 17 17
17 Nantes Nantes 23 22 17
18 Metz Metz 23 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 25 73 65
2 Feyenoord Feyenoord 24 55 48
3 Ajax Ajax 25 47 44
4 NEC Nijmegen NEC Nijmegen 25 61 43
5 Alkmaar Alkmaar 24 42 39
6 FC Twente FC Twente 24 39 38
7 S. Rotterdam S. Rotterdam 25 32 37
8 SC Heerenveen SC Heerenveen 25 42 34
Tamamını Göster
15 FC Volendam FC Volendam 24 26 24
16 NAC Breda NAC Breda 25 25 22
17 Telstar Telstar 25 31 21
18 Heracles Heracles 25 32 17
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma