Güvenlik tarayıcılarını bile atlatan yapay zeka destekli yeni siber saldırı dalgası tespit edildi

Meşru uzaktan erişim araçlarını suiistimal ederek bilgisayarları ele geçiren yeni siber saldırı yöntemleri gün yüzüne çıkarıldı.

Yapay zeka destekli yeni siber saldırı dalgası tespit edildi

Saldırganlar meşru uzaktan erişim uygulamalarını arka kapılara dönüştürerek kullanıcıların cihazlarında kalıcı kontrol sağlıyor. Mali yıl sonu temasını işleyen kimlik avı e-postaları, sahte arkadaşlık uygulamaları ve sahte kripto cüzdan kurtarma araçlarıyla yürütülen kampanyalar; yasal yazılımlar ile zararlı faaliyetler arasındaki çizgiyi her geçen gün daha da bulanıklaştırıyor.

Meşru yazılımlar arka kapı erişimi için suiistimal ediliyor

HP Security Lab tarafından yayımlanan en son Tehdit Öngörüleri Raporu, siber suçluların kullanıcı cihazlarına sızmak adına izlediği güncel yöntemleri ortaya koyuyor. HP Wolf Security altyapısı üzerinden elde edilen verilere göre saldırganlar, tespitten kaçmak ve şüphe uyandırmamak amacıyla LogMeIn ve ScreenConnect gibi tanınmış uzaktan erişim yazılımlarını kötüye kullanıyor.

Süreç genellikle mali yıl sonu bildirimlerini taklit eden e-postalar veya arkadaşlık sitelerinin sahte masaüstü sürümleriyle başlıyor. Kullanıcılar kendi elleriyle bu yasal araçları kurduklarında, kurumsal BT faaliyetleriyle uyumlu görünen bir arka kapı oluşturuluyor ve cihaz üzerinde tam denetim sağlanıyor.

Yapay zeka destekli sahte araçlar ve gizlenen kodlar

Araştırma, kayıp kripto varlıkları kurtarma vaadiyle yayılan yeni nesil bilgi hırsızı yazılımlara da dikkat çekiyor. Genellikle emoji dolu kod dizilerinden oluşan ve yapay zeka tabanlı "vibe coding" yöntemiyle yazıldığı değerlendirilen bu sahte araçlar; kullanıcıların kimlik bilgilerini, cüzdan verilerini ve sistem detaylarını arşivleyerek dışarı aktarıyor.

Diğer yandan "ClickFix" adı verilen kampanyalarda ise zararlı kodlar ses dosyası süsü verilerek gizleniyor. Kullanıcılar son derece inandırıcı hazırlanan sahte internet sitelerindeki CAPTCHA doğrulama ekranlarıyla yönlendiriliyor. Bu yönlendirme esnasında arka planda komutlar tetikleniyor ve sistemde zararlı yazılımların sessizce çalışması sağlanıyor.

Güvenlik tarayıcıları atlatılıyor ve tehdit türleri değişiyor

Elde edilen veriler, e-posta üzerinden gelen tehditlerin en az yüzde 11'inin bir veya daha fazla e-posta güvenlik tarayıcısını aşmayı başardığını gösteriyor. Saldırı hatlarında en sık karşılaşılan dosya türleri arasında yüzde 39 ile çalıştırılabilir dosyalar başı çekerken, arşiv dosyaları yüzde 38 ve PDF belgeleri yüzde 10 pay alıyor. Özellikle PDF tabanlı tehditlerde yüzde 2 oranında artış gözleniyor; saldırganlar tıklama oranını yükseltmek için mahkeme tebligatları veya ikramiye ödeme bildirimleri gibi belgeleri yem olarak kullanıyor.

Savunma tarafında sadece geleneksel tespit araçlarına güvenmenin yetersiz kaldığı belirtiliyor. Kurumların gereksiz yetkilendirmeleri sınırlandırması, izinsiz yazılım kurulumlarını engellemesi ve tanınmayan bağlantılar üzerinden gelen indirmeleri yalıtılmış ortamlar vasıtasıyla çalıştırması öneriliyor.