Bu berbat hedefli yazılım, parola muhafazalı arşivleri son yük olarak depolamak için GitHub’ı kullanıyor. Bu yük, siber hatalıların çeşitli bilgi tiplerini çalmasına, kripto para madenciliği yapmasına ve ek makûs emelli yazılımlar indirmesine imkan tanıyan parola ve data hırsızlığı araçlarını içeriyor.
Gipy berbat hedefli yazılımı 2023’ün ortalarından beri faal durumda ve yayılmak için yem olarak yapay zeka araçlarını taklit ediyor. Kaspersky tarafından yakın vakit içinde gözlenen bir kampanyada birinci bulaşma, kullanıcı seslerini değiştirmek için kullanılan bir yapay zeka uygulamasını taklit eden kimlik avı web sitesinden makus maksatlı evrak indirmeyle gerçekleşiyor. Bu web siteleri çok âlâ hazırlanmış ve yasal olanlarla tıpkı üzere görünüyor. Berbat emelli evrakların irtibatları sıklıkla WordPress ile çalışan, güvenliği ihlal edilmiş üçüncü taraf web sitelerine yerleştiriliyor.
Kullanıcı “Yükle” düğmesine tıkladığında yasal uygulamanın yükleyicisi başlıyor, lakin art planda bir komut belgesi makûs emelli aktiflikleri yürütüyor. Gipy, yükleme sırasında GitHub’dan parola muhafazalı ZIP arşivleri içinde paketlenmiş üçüncü taraf berbat emelli yazılımları indiriyor ve çalıştırıyor. Kaspersky uzmanları bu arşivlerin 200’den fazlasını tahlil etti ve GitHub’dakilerin birçoklarının Lumma parola hırsızını içerdiğini buldu. Bununla birlikte uzmanlar Apocalypse ClipBanker, değiştirilmiş bir Corona cryptominer ve DCRat ve RADXRat dahil olmak üzere çeşitli RAT’lere de rastladı. Ayrıyeten RedLine ve RisePro üzere parola hırsızları, Loli isminde Golang tabanlı bir hırsız ve TrueClient isminde Golang tabanlı bir art kapı keşfetti.
Gipy’nin gerisindeki siber hatalılar makul bir coğrafik tercih göstermiyor ve dünya genelindeki kullanıcıları gaye alıyor. En çok etkilenen birinci beş ülke ortasında Rusya, Tayvan, ABD, İspanya ve Almanya bulunuyor.
Kaspersky Güvenlik Uzmanı Oleg Kupreev, şunları söylüyor: “Yapay zeka araçları harikulâde yararlar sağlıyor ve günlük hayatımızda ihtilal yaratıyor. Lakin kullanıcıların dikkatli olması gerekiyor. Siber hatalılar, berbat hedefli yazılımları yaymak ve kimlik avı atakları düzenlemek için yapay zekaya olan ilgideki artıştan faydalanıyor. Yapay zeka bir yılı aşkın müddettir yem olarak kullanılıyor ve bu eğilimin azalmasını beklemiyoruz.”
Kaspersky uzmanları, tehditlerden korunmak ve yeni teknolojileri inançlı bir formda keşfetmek için şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
09 Kasım 2025SPOR
09 Kasım 2025GÜNDEM
09 Kasım 2025SPOR
09 Kasım 2025SPOR
09 Kasım 2025GÜNDEM
09 Kasım 2025GÜNDEM
09 Kasım 2025
1
Spor dünyasında gerçekleşen 10 siber hücum
59394 kez okundu
2
Teknoloji Bağımlılığını Yaratıcılığa Çevirdiler
12927 kez okundu
3
Türkiye’deki Şirketler Artık YandexART’ın Hudut Ağıyla Görseller Oluşturabilecek
2955 kez okundu
4
Hayalet böcek görenleri şaşırtıyor…
1121 kez okundu
5
PROTALITY EMEA TOUR 2 Yaza Damgasını Vurmaya Geliyor!
922 kez okundu