Yapay Zeka Araçları Üzerinden Kripto Hırsızlığı: Claude Kullanıcıları HedefteYENİ
👁 – okunma ❤ – beğeni
Yapay zeka araçlarının hızlı yükselişi, siber saldırganlar için yeni ve oldukça verimli bir av alanı yarattı. Son dönemde Anthropic tarafından geliştirilen yapay zeka asistanı Claude kullanıcılarını hedef alan yeni bir kötü amaçlı yazılım dalgası tespit edildi. Saldırganlar, Claude markasını taklit eden sahte masaüstü uygulamaları, tarayıcı eklentileri veya sahte güncellemeler aracılığıyla kullanıcıların bilgisayarlarına bilgi hırsızı yazılımlar bulaştırıyor. Bu yazılımlar arka planda tamamen sessiz çalışarak tarayıcı geçmişini, kaydedilmiş şifreleri, aktif oturum çerezlerini ve en önemlisi sıcak kripto cüzdanlarının yerel verilerini doğrudan ele geçiriyor.
Yapay Zeka Hype'ı Neden Hedefte?
Saldırganlar her zaman kitlesel ilginin olduğu alanlara yönelir. Bugün bu alanın adı yapay zekadır. Claude, özellikle yazılımcılar, veri analistleri ve finans sektörü çalışanları gibi teknolojiye yatkın ve genellikle kripto varlık sahibi olan nitelikli bir kitle tarafından kullanılıyor.
Saldırganlar bu kitleyi ağlarına düşürmek için arama motoru reklamlarını manipüle ediyor. Örneğin, Claude için resmi bir masaüstü uygulaması arayan bir kullanıcı, sponsorlu bağlantılar üzerinden zararlı yazılım barındıran sahte bir web sitesine yönlendirilebiliyor. İndirilen dosya kurulduğu anda bilgisayarda arka kapı açılıyor. Kullanıcı yapay zeka aracını kullandığını düşünürken, sistem arka planda tamamen soyuluyor.
Bilgi Hırsızı Yazılımların Sessiz Çalışma Mekanizması
Lumma, RedLine veya Vidar gibi modern bilgi hırsızı yazılımlar eski tip virüsler gibi çalışmaz. Bilgisayarı kilitlemezler veya sistemi yavaşlatmazlar. Görevleri, fark edilmeden sistemdeki en değerli veriyi çekip uzak sunucuya göndermektir.
Bu yazılımlar sisteme sızdığında ilk olarak web tarayıcılarının veri klasörlerine yönelir. Tarayıcınızda kayıtlı duran borsaların giriş şifreleri, iki aşamalı doğrulama yedek kodları ve tarayıcı eklentisi olarak çalışan sıcak cüzdanların yerel veri tabanı dosyaları saniyeler içinde kopyalanır. Tarayıcı çerezlerinin çalınması ise saldırganların iki aşamalı doğrulamayı bile bypass ederek doğrudan hesabınıza giriş yapmasını sağlar. Çünkü sistem, saldırganın tarayıcısını sizin açık olan oturumunuz olarak algılar.
Tarayıcı Tabanlı Cüzdanların Taşıdığı Büyük Risk
Tarayıcı üzerinde çalışan sıcak cüzdanlar, kullanım kolaylığı nedeniyle tercih edilse de işletim sistemi düzeyinde bir güvenlik duvarına sahip değildir. Bilgisayarınıza sızan herhangi bir zararlı yazılım, tarayıcınızın saklama alanına doğrudan erişebilir.
Saldırganlar cüzdanınızın kelime gruplarını fiziksel olarak ele geçirmeseler bile, bilgisayarınızdaki şifrelenmiş cüzdan dosyasını kopyalayabilirler. Eğer zayıf bir cüzdan şifresi kullanıyorsanız, bu dosyanın şifresi saldırganın kendi bilgisayarında kaba kuvvet yöntemiyle kolayca kırılabilir. Sonuç, cüzdanın tamamen boşaltılması olur.
Siber Tehditlerden Korunmanın Yolları
Bu tür siber saldırılardan korunmak için temel bilgisayar güvenliği alışkanlıklarını değiştirmek gerekiyor. Yapay zeka araçlarını kullanırken yalnızca resmi web sitelerini tercih etmek ve doğrulanmamış masaüstü uygulamalarını bilgisayara kurmamak ilk adımdır.
Sıcak cüzdanlarda yüksek miktarda varlık tutulmamalıdır. Aktif olarak ticaret yapılmayan tüm dijital varlıklar donanım cüzdanlarına taşınmalıdır. Donanım cüzdanları, özel anahtarları internete bağlı olmayan fiziksel bir cihaz içinde sakladığı için bilgisayarınıza sızan bilgi hırsızı yazılımlar bu anahtarlara asla erişemez.
Ayrıca, tarayıcılarda şifre kaydetme özelliğinin kapatılması ve harici, şifreli bir parola yöneticisi kullanılması güvenliği önemli ölçüde artırır. Güvenlik seviyesini üst düzeyde tutmak isteyenler, finansal işlemlerini ve kripto cüzdanlarını tamamen ayrı, günlük işler için kullanılmayan temiz bir bilgisayarda yönetmelidir.
Bu yazı yatırım tavsiyesi değildir.
Bu yazı, X üzerindeki gündem takip edilerek yapay zekâ desteğiyle hazırlanmıştır. Bilgiler doğrulanmadan yatırım kararına esas alınmamalıdır. Yatırım tavsiyesi değildir.