Seo Paketleri
Menu

Kaspersky, ChatGPT'nin sohbet paylaşım özelliğini istismar eden macOS bilgi hırsızı kampanyasını ortaya çıkardı

Kaspersky Tehdit Araştırma ekibi, ücretli Google arama reklamları ve ChatGPT’nin resmi internet sitesinde paylaşılan sohbetler aracılığıyla Mac kullanıcılarını kandırmayı amaçlayan yeni bir zararlı yazılım kampanyası tes...

GİRİŞ: 09 Şubat 2026 - 10:41
GÜNCELLENME: 09 Şubat 2026 - 10:42
Kaspersky, ChatGPT'nin sohbet paylaşım özelliğini istismar eden macOS bilgi hırsızı kampanyasını ortaya çıkardı
Fotoğraf : BEYAZ

Kaspersky Tehdit Araştırma ekibi, ücretli Google arama reklamları ve ChatGPT’nin resmi internet sitesinde paylaşılan sohbetler aracılığıyla Mac kullanıcılarını kandırmayı amaçlayan yeni bir zararlı yazılım kampanyası tespit etti. Söz konusu kampanyada saldırganlar, kullanıcıları AMOS (Atomic macOS Stealer) adlı bilgi hırsızı yazılımı ve kalıcı bir arka kapıyı cihazlarına kendi elleriyle kurmaya yönlendiriyor.

Bu kampanyada saldırganlar, “chatgpt atlas” gibi arama sorguları için sponsorlu reklamlar satın alıyor ve kullanıcıları, chatgpt.com alan adı üzerinde barındırılan “ChatGPT Atlas for macOS” adlı sözde bir kurulum rehberine yönlendiriyor. Gerçekte ise bu sayfa, istem mühendisliği (prompt engineering) kullanılarak oluşturulmuş paylaşıma açık bir ChatGPT sohbetinden ibaret. İçerik, yalnızca adım adım “kurulum” talimatları kalacak şekilde düzenlenmiş durumda. Rehber, kullanıcılardan tek satırlık bir kodu kopyalamalarını, macOS Terminal’i açarak bu komutu yapıştırmalarını ve istenen tüm izinleri vermelerini istiyor.

Kaspersky araştırmacılarının analizine göre, bu komut atlas-extension[.]com adlı harici bir alan adından bir betik indirip çalıştırıyor. Betik, sistem komutlarını çalıştırmayı deneyerek doğrulama yapmak amacıyla kullanıcıdan tekrar tekrar sistem parolasını talep ediyor. Doğru parola girildiğinde ise betik, AMOS bilgi hırsızını indiriyor, ele geçirilen kimlik bilgilerini kullanarak zararlı yazılımı sisteme kuruyor ve çalıştırıyor. Bu enfeksiyon süreci, kullanıcıların uzaktaki sunuculardan kod indirip çalıştıran kabuk komutlarını manuel olarak yürütmeye ikna edildiği ClickFix olarak bilinen tekniğin bir varyasyonunu temsil ediyor.

AMOS, kurulumun ardından maddi kazanç sağlamak veya daha sonraki saldırılarda kullanılmak üzere çeşitli verileri topluyor. Zararlı yazılım; popüler tarayıcılardan parola ve çerezleri, Electrum, Coinomi ve Exodus gibi kripto para cüzdanlarına ait verileri, ayrıca Telegram Desktop ve OpenVPN Connect gibi uygulamalardan bilgileri hedef alıyor. Bununla birlikte Masaüstü, Belgeler ve İndirilenler klasörlerinde bulunan TXT, PDF ve DOCX uzantılı dosyaları, Notes uygulaması tarafından saklanan dosyalarla birlikte tarıyor ve bu verileri saldırganların kontrolündeki altyapıya sızdırıyor. Paralel olarak, sistem yeniden başlatıldığında otomatik olarak devreye giren bir arka kapı da kuruluyor; bu arka kapı saldırganlara uzaktan erişim imkânı sağlıyor ve AMOS ile büyük ölçüde örtüşen bir veri toplama mantığıyla çalışıyor.

Bu kampanya, bilgi hırsızı zararlı yazılımların 2025 yılının en hızlı büyüyen tehditleri arasında yer aldığına işaret eden daha geniş bir eğilimin parçası olarak öne çıkıyor. Saldırganlar, oltalama senaryolarını daha inandırıcı kılmak için yapay zekâ temalarını, sahte YZ araçlarını ve YZ tarafından üretilmiş içerikleri giderek daha fazla kullanıyor. Son dönemde sahte YZ tarayıcı kenar çubukları ve popüler modeller için hazırlanmış sahte istemci uygulamaları gibi örnekler görülürken, Atlas temalı bu faaliyet, meşru bir YZ platformunun yerleşik içerik paylaşım özelliğinin kötüye kullanılmasına kadar uzanıyor.

Kaspersky Zararlı Yazılım Analisti Vladimir Gursky, konuyla ilgili şunları söyledi: “Bu vakayı etkili kılan unsur, gelişmiş bir teknik açık değil; sosyal mühendisliğin tanıdık bir yapay zekâ bağlamı içinde sunulması. Sponsorlu bir bağlantı, güvenilir bir alan adındaki düzenli bir sayfaya yönlendiriyor ve ‘kurulum rehberi’ tek bir Terminal komutundan ibaret. Birçok kullanıcı için bu güven ve basitlik birleşimi, alışıldık temkin mekanizmalarını devre dışı bırakmaya yetiyor. Oysa sonuç, sistemin tamamen ele geçirilmesi ve saldırgan için uzun vadeli erişim anlamına geliyor.”

Kaspersky, kullanıcılara şu önerilerde bulunuyor:


  • Özellikle bir web sitesi, belge ya da sohbet üzerinden tek satırlık bir betiğin kopyalanıp yapıştırılmasını içeren ve Terminal veya PowerShell çalıştırılmasını isteyen, talep edilmemiş “rehberlere” karşı temkinli olun.

  • Talimatlar net değilse bu tür sayfaları kapatın veya mesajları silin; devam etmeden önce bilgili bir kaynaktan görüş alın.

  • Şüpheli komutları çalıştırmadan önce, kodun ne yaptığını anlamak için ayrı bir yapay zekâ veya güvenlik aracına yapıştırarak incelemeyi değerlendirin.

  • macOS ve Linux sistemler dâhil olmak üzere tüm cihazlarda, Kaspersky Premium gibi saygın bir güvenlik yazılımı kullanarak bilgi hırsızlarını ve ilişkili zararlı yükleri tespit edip engelleyin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 21 50 52
2 Fenerbahçe Fenerbahçe 20 45 46
3 Trabzonspor Trabzonspor 21 41 45
4 Göztepe Göztepe 21 27 40
5 Beşiktaş Beşiktaş 21 37 37
6 Başakşehir Başakşehir 21 36 33
7 Samsunspor Samsunspor 21 24 30
8 Gaziantep FK Gaziantep FK 20 27 25
Tamamını Göster
15 Eyüpspor Eyüpspor 21 17 18
16 Kasımpaşa Kasımpaşa 20 15 16
17 Kayserispor Kayserispor 20 16 15
18 Karagümrük Karagümrük 21 18 12
O AV P
1 Amed Sportif Amed Sportif 24 53 49
2 Esenler Erokspor Esenler Erokspor 24 55 47
3 Erzurumspor Erzurumspor 23 43 45
4 Bodrum FK Bodrum FK 24 49 42
5 Arca Çorum FK Arca Çorum FK 24 36 41
6 Pendikspor Pendikspor 24 34 39
7 Iğdır FK Iğdır FK 24 33 37
8 Keçiörengücü Keçiörengücü 24 46 36
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 24 24 26
18 Sakaryaspor Sakaryaspor 23 32 23
19 Hatayspor Hatayspor 24 18 7
20 A.Demirspor A.Demirspor 24 15 -28
O AV P
1 Arsenal Arsenal 25 49 56
2 M.City M.City 25 51 50
3 Aston Villa Aston Villa 25 36 47
4 M. United M. United 25 46 44
5 Chelsea Chelsea 25 45 43
6 Liverpool Liverpool 25 40 39
7 Brentford Brentford 25 39 39
8 Everton Everton 25 28 37
Tamamını Göster
17 N. Forest N. Forest 25 25 26
18 West Ham United West Ham United 25 31 23
19 Burnley Burnley 25 25 15
20 Wolves Wolves 25 16 8
O AV P
1 Bayern Munih Bayern Munih 21 79 54
2 B. Dortmund B. Dortmund 21 43 48
3 Hoffenheim Hoffenheim 21 44 42
4 RB Leipzig RB Leipzig 21 40 39
5 VfB Stuttgart VfB Stuttgart 21 38 39
6 Leverkusen Leverkusen 20 39 36
7 Freiburg Freiburg 21 32 30
8 E. Frankfurt E. Frankfurt 21 41 28
Tamamını Göster
15 Wolfsburg Wolfsburg 21 29 19
16 Werder Bremen Werder Bremen 21 22 19
17 St. Pauli St. Pauli 21 20 17
18 FC Heidenheim FC Heidenheim 21 19 13
O AV P
1 Barcelona Barcelona 23 63 58
2 Real Madrid Real Madrid 23 49 57
3 Atletico Madrid Atletico Madrid 23 38 45
4 Villarreal Villarreal 21 39 42
5 Real Betis Real Betis 23 37 38
6 Espanyol Espanyol 22 26 34
7 Celta Vigo Celta Vigo 23 30 33
8 Real Sociedad Real Sociedad 23 33 31
Tamamını Göster
17 Valencia Valencia 23 23 23
18 Rayo Vallecano Rayo Vallecano 22 18 22
19 Levante Levante 22 26 18
20 Real Oviedo Real Oviedo 22 12 16
O AV P
1 Inter Inter 24 57 58
2 AC Milan AC Milan 23 38 50
3 SSC Napoli SSC Napoli 24 36 49
4 Juventus Juventus 24 41 46
5 Roma Roma 23 27 43
6 Como Como 23 37 41
7 Atalanta Atalanta 23 30 36
8 Lazio Lazio 24 26 33
Tamamını Göster
17 Lecce Lecce 24 15 21
18 Fiorentina Fiorentina 24 27 18
19 Pisa Pisa 24 19 15
20 Verona Verona 24 18 15
O AV P
1 PSG PSG 21 48 51
2 Lens Lens 21 37 49
3 Lyon Lyon 21 34 42
4 Marsilya Marsilya 21 46 39
5 Lille Lille 21 34 33
6 Rennes Rennes 21 31 31
7 Strasbourg Strasbourg 21 34 30
8 Toulouse Toulouse 21 31 30
Tamamını Göster
15 Paris FC Paris FC 21 26 22
16 Auxerre Auxerre 21 14 14
17 Nantes Nantes 21 19 14
18 Metz Metz 21 21 13
O AV P
1 PSV Eindhoven PSV Eindhoven 22 66 59
2 Feyenoord Feyenoord 22 52 42
3 NEC Nijmegen NEC Nijmegen 21 56 41
4 Ajax Ajax 22 42 39
5 S. Rotterdam S. Rotterdam 22 29 36
6 FC Twente FC Twente 22 36 34
7 Alkmaar Alkmaar 22 37 33
8 FC Groningen FC Groningen 22 29 31
Tamamını Göster
15 FC Volendam FC Volendam 22 24 21
16 Telstar Telstar 22 26 17
17 Heracles Heracles 22 31 17
18 NAC Breda NAC Breda 22 23 16
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma