Siber Güvenlik

Yapay Zeka Üretimi Fidye Yazılımı: Chromium API'si Windows ve Android’i Hedef Alıyor

Yapay Zeka Üretimi Fidye Yazılımı: Chromium API'si Windows ve Android’i Hedef Alıyor
Malta'da Hem Öğren Hem Çalış

Siber güvenlik araştırmacıları, DeepSeek kullanılarak oluşturulan ve "gerçekçi olmayan tarayıcı kötü amaçlı yazılım konseptlerini" gerçek bir tarayıcı yeteneğiyle birleştirerek, hem Windows hem de Android cihazlarda tamamen tarayıcı içinde çalışan bir fidye yazılımı tekniği ortaya çıkaran yeni bir kötü amaçlı yazılım örneğine dikkat çekti.

Check Point, The Hacker News ile paylaştığı açıklamada, "Bu, öncü bir yapay zeka modelinin, yalnızca tarayıcıda çalışan fidye yazılımı riskiyle pratik, çalışan bir saldırı zinciri arasındaki boşluğu bağımsız olarak doldurduğu ve daha önce savunmacıların tarayıcı kum havuzu sınırlamaları nedeniyle uygulanamaz olarak reddettiği yeni bir saldırı yolunu ortaya çıkardığı ilk belgelenmiş vakadır" dedi.

"Yeni bir saldırı yolu keşfetmek için gereken uzmanlık artık bir darboğaz değil ve savunmacıların bu değişimi, tehdit aktörleri bunu ölçeklendirmeden önce şimdi hesaba katmaları gerekiyor."

Tespit edilen örnek, 25 Ocak 2026'da VirusTotal'e yüklenen ve Google'a ait kötü amaçlı yazılım tarama hizmeti tarafından "tam işlevsel bir bilgi hırsızı ve fidye yazılımı araç seti" olarak tanımlanan, deepseek_python_20260125_da0631.py adlı bir Python Flask uygulaması. Kötü amaçlı yazılımın yazarı tarafından InfernoGrabber v9.0 olarak adlandırılmış.

Uygulama, kurbanları sahte bir Discord avatar yapay zeka yükselticisiyle çeken ve gizlice Discord token'larını çalma, kredi kartı numaralarını ve kripto para tohum ifadelerini toplama, tuş vuruşlarını kaydetme ve izinsiz web kamerası ile mikrofon akışlarını yakalama gibi çok çeşitli zararlı eylemleri gerçekleştiren bir web sunucusu olarak çalışıyor.

"Kod, tarayıcı sömürüsü için özel rutinler (CVE-2023-4863 gibi güvenlik açıklarını hedefleyen), sabit kodlanmış bir Discord webhook'u aracılığıyla veri sızdırma, Bitcoin talep eden bir 'WinLocker' fidye ekranı ve saldırganın çalınan verileri yönetmesi için bir yönetim panosu içeriyor" ifadeleri VirusTotal'da yer aldı.

Bu bulgular, yapay zeka ve büyük dil modellerinin (LLM'ler) siber tehdit ortamını yeniden tanımladığı ve tehdit aktörlerinin bu teknolojiyi kötüye kullanarak kötü amaçlı yazılımlar ve istismarlar geliştirmesine olanak tanıdığı bir dönemde geldi. DeepSeek'in kullanılması dikkat çekici çünkü Çinli şirketin modellerinin, Anthropic, Google veya OpenAI'den batılı emsallerine kıyasla kötü niyetli siber talepler için daha düşük ret oranlarına sahip olduğu sinyalini veriyor.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News