Yapay zeka aracılığıyla bilgisayarınıza sızıyor: Verilerinizi gözden geçirin!

DeepSeek, Ollama ve LM Studio Araçları İle Gerçekleştirilen Bilgisayar Saldırıları

Şirket yetkililerinden yapılan açıklamaya göre, DeepSeek, Ollama veya LM Studio gibi araçlar, bilgisayarınızda çevrim dışı çalıştırılabiliyor ve kötü niyetli kişiler bu durumu fırsat bilerek saldırılarını gerçekleştiriyor.

Kullanıcılar, önce Google reklamları aracılığıyla DeepSeek’in orijinal sitesini taklit eden bir kimlik avı sitesine yönlendiriliyor. Kullanıcılar “deepseek r1” gibi aramalar yaparken tuzak bağlantılarıyla karşılaşıyorlar.

Sahte DeepSeek sitesine giriş yapan kullanıcılar, işletim sistemini belirlemek için bir kontrol yapıyor. Eğer kullanıcının işletim sistemi Windows ise, LLM ile çevrim dışı çalışabilecek araçları indirme seçeneği sunuluyor.

-Kullanıcı profili yönetici ayrıcalıklarına sahip değilse, bulaşma gerçekleşmiyor.

Her iki seçenek de tercih edildiğinde, yasal Ollama veya LM Studio yükleyicileriyle beraber kötü amaçlı yazılımlar Windows Defender’ı atlayarak sisteme yüklenebiliyor.

Bu işlem için Windows kullanıcı profili yönetici ayrıcalıklarına sahip olmalıdır. Eğer kullanıcı bu ayrıcalıklara sahip değilse, bulaşma gerçekleşmez.

Kötü amaçlı yazılım yüklendikten sonra, tüm internet tarayıcıları saldırganlar tarafından kontrol edilen bir “proxy” üzerinden kullanılmaya zorlanarak kullanıcıların tarama verileri izleniyor ve takip ediliyor.

Kaspersky araştırmacıları, zararlı yapısı ve kötü niyetli amaçları nedeniyle bu yazılıma “BrowserVenom” adını veriyor.

Şirket, bu tür tehditlerden korunmak için internet sitelerinin adreslerinin dikkatlice kontrol edilmesi, çevrim dışı LLM araçlarının sadece resmi kaynaklardan indirilmesi, Windows’u yönetici ayrıcalıklarına sahip bir profilde kullanmaktan kaçınılması ve güvenilir siber güvenlik çözümlerinin kullanılması gerektiğini öneriyor.

Kullanıcıların Verilerini Tehlikeye Atan ve Tehdit Oluşturan Yazılım

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Lisandro Ubiedo’nun açıklamalarında, çevrim dışı çalışan büyük dil modellerinin gizlilik avantajları sağladığı ve bulut hizmetlerine olan bağımlılığı azalttığı belirtilmekte. Ancak, uygun önlemler alınmadığında bu modellerin ciddi riskler taşıdığı vurgulanıyor.

Ubiedo, “Siber suçlular tuş kaydedicileri, kripto madencileri veya bilgi hırsızlarını gizlice yükleyebilen kötü amaçlı paketler ve sahte yükleyiciler dağıtarak, açık kaynaklı yapay zeka araçlarının popülerliğini artırıyorlar. Bu sahte araçlar, özellikle kullanıcılar bunları doğrulanmamış kaynaklardan indirdiğinde, kullanıcının hassas verilerini tehlikeye atıyor ve tehdit oluşturuyor” şeklinde konuştu.

Related Posts

Yeni nesil iOS 26 tanıtıldı! İşte tüm yenilikler

Apple yeni etkenliği WWDC 2025 kapsamında tanıtımlarını yapıyor. İlk olarak iOS için yenilikler tanıtıldı.

ILL, sosyal medyayı salladı

PlayStation 5 için geliştirilen vücut korkusu temalı hayatta kalma oyunu ILL, sosyal medyada büyük yankı uyandırdı. Summer Game Fest etkinliği kapsamında tanıtılan ancak birçok yapımın gölgesinde kalan oyun, Team Clout tarafından geliştiriliyor ve …

Meta’dan geleceğin teknolojisi: İşte deneysel artırılmış gerçeklik gözlüğü Aria Gen 2’nin tüm detayları

Bu hafif çerçeveli gözlük, bir gün tüketici ürünlerine dönüşebilecek birçok iyileştirme barındırıyor. Bunlar arasında her bir göz için bakışı takip edebilen, göz kırpmalarını algılayabilen ve göz bebeklerinin merkezini tahmin edebilen geliştirilmiş …

İnternet hızında dünya rekoru: Saniyede 1 milyon GB internet hızına ulaşıldı

Mevcut veri aktarım hızları yeni teknolojileri desteklemek için yeterli değildir. Fakat yapılan yeni bir test, aynı zamanda internet hızında bir dünya rekorunu getirdi. İşte akıllara durgunluk veren bir çözüm.

Türkiye’nin 2024 Dijital İtibar Şampiyonları açıklandı

Dijital pazarlama ve iletişim alanında önemli bir referans kaynağı haline gelen DİR100, bu yıl da yalnızca dijitalde en çok konuşulan markaları değil, aynı zamanda pozitif dijital algı yaratan ve dijital varlığını dengeli bir şekilde yöneten …

Dijital arşivin gizli gücü! Veri güvenliğiyle geçmişin izinde

Dünya, bilgiyi saklama ve koruma yöntemlerinde devrim niteliğinde bir dönüşüm yaşadı. Dijital arşiv sistemleri, kültürel mirası geleceğe taşımak ve verilerin güvenliğini sağlamak için yenilikçi çözümler sundu. Bilimsel araştırmalar ve uluslararası …