Menu

DeepSneak aldatmacası: Yapay zeka asistanı gibi görünen yeni zararlı yazılım kullanıcı verilerini çalıyor

Kaspersky Global Araştırma ve Analiz Ekibi araştırmacıları, PC'ler için sahte DeepSeek-R1 Büyük Dil Modeli (LLM) uygulaması aracılığıyla Truva atı dağıtan yeni bir kötü amaçlı kampanya keşfetti.

GİRİŞ: 13 Haziran 2025 - 11:05
DeepSneak aldatmacası: Yapay zeka asistanı gibi görünen yeni zararlı yazılım kullanıcı verilerini çalıyor
Fotoğraf : BEYAZ

Kaspersky Global Araştırma ve Analiz Ekibi araştırmacıları, PC'ler için sahte DeepSeek-R1 Büyük Dil Modeli (LLM) uygulaması aracılığıyla Truva atı dağıtan yeni bir kötü amaçlı kampanya keşfetti. Daha önce bilinmeyen kötü amaçlı yazılım, Google Reklamları aracılığıyla tanıtılan resmi DeepSeek ana sayfası gibi davranan bir kimlik avı sitesi aracılığıyla teslim ediliyor. Saldırıların amacı, web trafiğini saldırganların sunucuları üzerinden yönlendirmek için kurbanın cihazındaki web tarayıcılarını yapılandıran, böylece kullanıcı verilerini (kimlik bilgileri ve diğer hassas bilgiler) toplamaya izin veren bir kötü amaçlı yazılım olan BrowserVenom'u yüklemek olarak öne çıkıyor. Olayla ilgili Brezilya, Küba, Meksika, Hindistan, Nepal, Güney Afrika ve Mısır'da birden fazla enfeksiyon tespit edildi.

DeepSeek-R1 şu anda en popüler LLM'lerden biri. Kaspersky daha önce kurbanları çekmek için bu modeli taklit eden zararlı yazılımlarla yapılan saldırıları rapor etmişti. DeepSeek, Ollama veya LM Studio gibi araçlar kullanılarak bilgisayarlarda çevrimdışı olarak da çalıştırılabiliyor. Saldırganlar kampanyalarında bundan faydalanıyor.

Kullanıcılar, Google Reklamları aracılığıyla orijinal DeepSeek platformunun adresini taklit eden bir kimlik avı sitesine yönlendiriliyor. Kullanıcı "deepseek r1" araması yaptığında tuzak bağlantısı reklamda gösteriliyor. Kullanıcı sahte DeepSeek sitesine ulaştığında, kurbanın işletim sistemini belirlemek için bir kontrol yapılıyor. Eğer işletim sistemi Windows ise, kullanıcıya LLM ile çevrimdışı çalışmaya yönelik araçları indirmek için bir seçenek sunuluyor. Araştırma sırasında diğer işletim sistemlerinin hedeflenmediği de görüldü.

DeepSeek'i taklit eden kötü amaçlı web sitesi

Düğmeye tıklayıp CAPTCHA testini geçtikten sonra, kötü amaçlı bir yükleyici dosyası indiriliyor ve kullanıcıya Ollama veya LM Studio'yu indirme ve yükleme seçenekleri sunuluyor. Her iki seçenek de seçildiğinde, yasal Ollama veya LM Studio yükleyicileriyle birlikte kötü amaçlı yazılım Windows Defender'ın korumasını özel bir algoritma ile atlayarak sisteme yükleniyor. Bu prosedür Windows'taki kullanıcı profili için yönetici ayrıcalıkları gerektiriyor. Windows'taki kullanıcı profili bu ayrıcalıklara sahip değilse, bulaşma gerçekleşmiyor.

İstismar edilen LLM çerçevelerini yüklemek için sunulan iki seçenek

Kötü amaçlı yazılım yüklendikten sonra, sistemdeki tüm web tarayıcıları saldırganlar tarafından kontrol edilen bir proxy'yi zorla kullanacak şekilde yapılandırarak hassas tarama verilerini gözetlenmesi ve tarama etkinliğinin izlenmesi sağlanıyor. Kaspersky araştırmacıları, zorlayıcı yapısı ve kötü niyetli amacı nedeniyle bu zararlı yazılımı BrowserVenom olarak adlandırdı.

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Lisandro Ubiedo, şunları söylüyor: "Büyük dil modellerini çevrimdışı çalıştırmak gizlilik avantajları sunarken ve bulut hizmetlerine olan bağımlılığı azaltırken, uygun önlemler alınmadığında önemli riskleri de beraberinde getirebilir. Siber suçlular tuş kaydedicileri, kripto madencileri veya bilgi hırsızlarını gizlice yükleyebilen kötü amaçlı paketler ve sahte yükleyiciler dağıtarak açık kaynaklı yapay zeka araçlarının popülerliğini giderek daha fazla istismar ediyor. Bu sahte araçlar, özellikle kullanıcılar bunları doğrulanmamış kaynaklardan indirdiğinde, kullanıcının hassas verilerini tehlikeye atıyor ve tehdit oluşturuyor." 

Bu gibi tehditlerden korunmak için Kaspersky aşağıdakileri öneriyor:


  • Gerçek olduklarını doğrulamak ve dolandırıcılıktan kaçınmak için web sitelerinin adreslerini kontrol edin.

  • Çevrimdışı LLM araçlarını yalnızca resmi kaynaklardan indirin (örneğin ollama.com, lmstudio.ai gibi).

  • Windows'u yönetici ayrıcalıklarına sahip bir profilde kullanmaktan kaçının.

  • Kötü amaçlı dosyaların açılmasını önlemek için güvenilir siber güvenlik çözümleri kullanın.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Alanyaspor Alanyaspor 0 0 0
2 Antalyaspor Antalyaspor 0 0 0
3 Beşiktaş Beşiktaş 0 0 0
4 Eyüpspor Eyüpspor 0 0 0
5 Karagümrük Karagümrük 0 0 0
6 Fenerbahçe Fenerbahçe 0 0 0
7 Galatasaray Galatasaray 0 0 0
8 Gaziantep FK Gaziantep FK 0 0 0
Tamamını Göster
15 Konyaspor Konyaspor 0 0 0
16 Rizespor Rizespor 0 0 0
17 Samsunspor Samsunspor 0 0 0
18 Trabzonspor Trabzonspor 0 0 0
O AV P
1 A.Demirspor A.Demirspor 0 0 0
2 Amed Sportif Amed Sportif 0 0 0
3 Bandırmaspor Bandırmaspor 0 0 0
4 Bodrum FK Bodrum FK 0 0 0
5 Boluspor Boluspor 0 0 0
6 Ahlatçı Çorum FK Ahlatçı Çorum FK 0 0 0
7 Erzurumspor Erzurumspor 0 0 0
8 Esenler Erokspor Esenler Erokspor 0 0 0
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 0 0 0
18 Sivasspor Sivasspor 0 0 0
19 Ümraniye Ümraniye 0 0 0
20 Belediye Vanspor Belediye Vanspor 0 0 0
O AV P
1 Bournemouth Bournemouth 0 0 0
2 Arsenal Arsenal 0 0 0
3 Aston Villa Aston Villa 0 0 0
4 Brentford Brentford 0 0 0
5 Brighton Brighton 0 0 0
6 Burnley Burnley 0 0 0
7 Chelsea Chelsea 0 0 0
8 C.Palace C.Palace 0 0 0
Tamamını Göster
17 Sunderland Sunderland 0 0 0
18 Tottenham Tottenham 0 0 0
19 West Ham United West Ham United 0 0 0
20 Wolves Wolves 0 0 0
O AV P
1 Augsburg Augsburg 0 0 0
2 Leverkusen Leverkusen 0 0 0
3 Bayern Munih Bayern Munih 0 0 0
4 B. Dortmund B. Dortmund 0 0 0
5 Mönchengladbach Mönchengladbach 0 0 0
6 E. Frankfurt E. Frankfurt 0 0 0
7 FC Heidenheim FC Heidenheim 0 0 0
8 FC Köln FC Köln 0 0 0
Tamamını Göster
15 Union Berlin Union Berlin 0 0 0
16 VfB Stuttgart VfB Stuttgart 0 0 0
17 Werder Bremen Werder Bremen 0 0 0
18 Wolfsburg Wolfsburg 0 0 0
O AV P
1 Athletic Bilbao Athletic Bilbao 0 0 0
2 Atletico Madrid Atletico Madrid 0 0 0
3 Barcelona Barcelona 0 0 0
4 Celta Vigo Celta Vigo 0 0 0
5 Alaves Alaves 0 0 0
6 Elche Elche 0 0 0
7 Espanyol Espanyol 0 0 0
8 Getafe Getafe 0 0 0
Tamamını Göster
17 Real Sociedad Real Sociedad 0 0 0
18 Sevilla Sevilla 0 0 0
19 Valencia Valencia 0 0 0
20 Villarreal Villarreal 0 0 0
O AV P
1 AC Milan AC Milan 0 0 0
2 Atalanta Atalanta 0 0 0
3 Bologna Bologna 0 0 0
4 Cagliari Cagliari 0 0 0
5 Como Como 0 0 0
6 Cremonese Cremonese 0 0 0
7 Fiorentina Fiorentina 0 0 0
8 Genoa Genoa 0 0 0
Tamamını Göster
17 SSC Napoli SSC Napoli 0 0 0
18 Sassuolo Sassuolo 0 0 0
19 Torino Torino 0 0 0
20 Udinese Udinese 0 0 0
O AV P
1 Angers Angers 0 0 0
2 Auxerre Auxerre 0 0 0
3 Brest Brest 0 0 0
4 Le Havre Le Havre 0 0 0
5 Lens Lens 0 0 0
6 Lille Lille 0 0 0
7 Lorient Lorient 0 0 0
8 Lyon Lyon 0 0 0
Tamamını Göster
15 PSG PSG 0 0 0
16 Rennes Rennes 0 0 0
17 Strasbourg Strasbourg 0 0 0
18 Toulouse Toulouse 0 0 0
O AV P
1 Alkmaar Alkmaar 0 0 0
2 Ajax Ajax 0 0 0
3 Excelsior Excelsior 0 0 0
4 FC Groningen FC Groningen 0 0 0
5 FC Twente FC Twente 0 0 0
6 FC Utrecht FC Utrecht 0 0 0
7 FC Volendam FC Volendam 0 0 0
8 Feyenoord Feyenoord 0 0 0
Tamamını Göster
15 PSV Eindhoven PSV Eindhoven 0 0 0
16 SC Heerenveen SC Heerenveen 0 0 0
17 S. Rotterdam S. Rotterdam 0 0 0
18 Telstar Telstar 0 0 0