Yapay zeka platformlarıyla kripto cüzdanlarını hedef alıyor

PRODAFT: EncryptHub, Web3 Geliştiricilerini Hedef Alan Yeni Bir Kampanya Başlattı

İsviçre merkezli siber güvenlik firması PRODAFT, finansal amaç güden tehdit aktörü EncryptHub’un, Web3 geliştiricilerini hedef alan yeni bir kampanya başlattığını duyurdu. Bu grup, Norlax AI gibi sahte yapay zeka platformlarını kullanarak kurbanlarını tuzağa düşürüyor. Sahte iş teklifleri ve portföy değerlendirme davetleri ile geliştiricileri çeken bu platformların arkasındaki amacın, Fickle Stealer adlı bilgi çalma yazılımını kurbanların cihazlarına yüklemek olduğu belirtiliyor.

Web3 Geliştiricileri Hedefte

Web3 geliştiricileri, kripto para cüzdanları, akıllı sözleşme kodları ve hassas test ortamlarına erişim sağladıkları için saldırganların öncelikli hedefi haline gelmiş durumda. Bu geliştiriciler genellikle serbest çalışıyor veya merkeziyetsiz projelerde yer aldıkları için klasik koruma yöntemleriyle korunmaları zorlaşıyor.

Siber Saldırılar Nasıl Gerçekleşiyor?

Saldırı zinciri, geliştiricilere sahte iş görüşmesi veya portföy incelemesi bahanesiyle Telegram ve X gibi platformlardan sahte toplantı bağlantıları göndererek başlıyor. Bu taktiği kullanan saldırganlar, aynı zamanda Remote3 adlı Web3 iş ilanı platformuna başvuranları da aynı yöntemle hedef alıyor. Saldırganlar, kurbanları Google Meet üzerinden görüşmeye çağırıp ardından Norlax AI’ya yönlendirerek tuzağa düşürüyor.

Kurbanlar, sahte bir hata mesajı altında güncel olmayan ses sürücüsü uyarısı alıyor. Mesajdaki bağlantıya tıkladıklarında, gerçekte zararlı bir yazılım olan ve Realtek HD Audio Driver gibi görünen bir dosya indiriliyor. Bu yazılım, PowerShell komutlarıyla Fickle Stealer’ı cihazda aktif hale getiriyor.

Yeni Ransomware ve Saldırı Teknikleri

PRODAFT, tehdit aktörleri EncryptHub gibi grupların sahte AI uygulamaları aracılığıyla kripto cüzdanları, geliştirici kimlik bilgileri ve hassas proje verilerini başarıyla topladığını belirtiyor. Bu verilerin yasa dışı piyasalarda satılması veya kötü amaçlı kullanılmasıyla farklı para kazanma stratejilerine işaret ediliyor.

Ayrıca, Trustwave SpiderLabs Haziran 2025’te ortaya çıkan KAWA4096 adlı yeni bir fidye yazılımını tanıttı. ABD ve Japonya merkezli şirketlere saldıran bu yazılım, paylaşılan ağ sürücülerindeki dosyaları hızlıca şifreleyen çoklu iş parçacığı kullanan yeni bir yöntemi benimsemiş durumda.

Diğer yandan, BlackByte grubunun bir parçası olduğu iddia edilen Crux adlı başka bir fidye yazılımı da Temmuz ayında keşfedildi. Saldırganlar, RDP üzerinden elde edilen meşru kullanıcı bilgileriyle ağlara sızarak kötü amaçlı komutları gizleme ve sistem kurtarma seçeneklerini devre dışı bırakma yoluna gidiyor.

Siber güvenlik uzmanları, bu tür saldırılara karşı Windows işlemlerini dikkatle izleyen ve uç nokta algılama-tepki sistemlerini kullanan kurumların saldırganları erkenden fark edebileceğini öneriyor.

Related Posts

Hiç fark etmeden tüm galerileri kopyalanıyor: İnternetin yeni tehlikesi yayıldı

Siber güvenlik uzmanları, kullanıcıların farkında bile olmadan zararlı komutlar çalıştırmasına neden olan yeni bir saldırı yöntemine karşı uyarıyor. “FileFix” adı verilen bu teknik, kullanıcı alışkanlıklarını hedef alarak cihaza sızıyor ve hiçbir güvenlik açığı kullanmadan sistemleri ele geçirebiliyor.

En düşük emekli maaşı ne kadar olacak? Bakan Işıkhan tarih vererek duyurdu

Yaklaşık 4 milyon emekliyi ilgilendiren en düşük emekli maaşı düzenlemesiyle ilgili önemli bir açıklama geldi. Çalışma ve Sosyal Güvenlik Bakanı Vedat Işıkhan, haziran ayı enflasyon verilerinin ardından maaşlarla ilgili nihai görüşmelerin yapılacağını duyurdu. Işıkhan, yeni rakamın TBMM’ye sunulacağını belirtti.

Mobil uygulamayla kıyafetleri sanal olarak üzerinizde deneyin

Teknoloji devi Google, yapay zekâ destekli yeni bir mobil uygulama geliştirdi: Doppl. Şimdilik yalnızca ABD’de ve iOS ile Android cihazlarda kullanılabilen bu deneysel uygulama, kullanıcıların farklı kıyafetleri sanal olarak kendi görselleri üzerinde denemelerini sağlıyor.

Windows’un ünlü “Mavi Ekranı” tarih oluyor

Teknoloji tarihinin en ikonik simgelerinden biri olan “Blue Screen of Death” (BSOD) yani “Mavi Ekran”, Microsoft’un aldığı kararla artık yerini siyah bir ekrana bırakıyor. Yaklaşık 40 yıldır Windows kullanıcılarının korkulu rüyası olan bu ekranın renginin değişmesi, sadece görsel bir tercih değil; Microsoft’un güvenlik stratejisindeki köklü dönüşümün de bir parçası.

100 milyon yıllık fosil amberde hapsolmuşlar…

Myanmar’da amber içinde keşfedilen sıra dışı bir fosil ateşböceği, ışık yayan böceklerin kökenine dair bilinmeyenleri gün yüzüne çıkardı. Yaklaşık 100 milyon yıllık olduğu belirlenen bu antik ateşböceği, türünün evriminde geçiş aşamasını temsil ediyor.

Tarihin en büyük veri sızıntısı FBI ve Google uyardı! Peki kullanıcılar ne yapmalı?

Siber güvenlik tarihine geçen yeni bir olay, dijital dünyada endişe yarattı. Google, Meta, Apple gibi teknoloji devlerini de kapsayan 16 milyar kullanıcı adı ve şifre kombinasyonunun sızdırıldığı açıklandı. Bu sızıntı, bugüne kadar tespit edilmiş en …