Siber suçlular kötü amaçlı yazılım dağıtım yöntemlerini değiştiriyor ve bu değişim doğrudan web tarayıcınızın içinde gerçekleşiyor. Saldırganlar, antivirüs yazılımının işaretleyebileceği tek bir zararlı dosya göndermek yerine, kampanyalarını artık birden fazla aşamaya bölüyor ve kurban sıradan bir web sitesi gibi görünen sayfada gezinirken nihai yükü parça parça bir araya getiriyor. Yeni bir rapor ayrıca herkesin dikkatini çekmesi gereken bir noktaya işaret ediyor: ChatGPT, kimlik avı saldırılarında en çok taklit edilen ilk 10 marka arasına girerek dolandırıcıların yıllardır güvendiği bilindik isimlerin arasına katıldı.
Çok Aşamalı Saldırılar Kötü Amaçlı Yazılım Montajını Tarayıcıya Taşıyor
Geleneksel kötü amaçlı yazılım dağıtımı genellikle birini kandırarak tek bir virüslü dosyayı indirip çalıştırmasını sağlamaya dayanır. Güvenlik araçları bu kalıbı yakalamada oldukça iyi hale geldi, bu yüzden saldırganlar uyum sağlıyor. Suçlular artık eksiksiz bir zararlı program göndermek yerine, saldırıyı daha küçük, görünüşte zararsız birkaç adıma bölüyor. Komut dosyaları tarayıcı içinde çalışıyor, uzak sunuculardan ek bileşenler çekiyor ve gerçek kötü amaçlı yazılımı ancak hedef saldırının birkaç aşamasıyla zaten etkileşime girdikten sonra bir araya getiriyor.
Bu tarayıcı içi montaj tekniği, tespiti önemli ölçüde zorlaştırıyor. Tek başına hiçbir dosya açıkça zararlı görünmediğinden, imza tabanlı antivirüs taraması tehdidi tamamen gözden kaçırabiliyor. Kötü amaçlı yazılım, tarayıcının kendi betik çalıştırma yeteneklerini atölye olarak kullanarak esasen gerçek zamanlı olarak kendini inşa ediyor. Bu, tarayıcının herhangi bir cihazdaki en çekişmeli yazılım parçalarından biri haline geldiğini hatırlatıyor; yalnızca internete açılan bir pencere değil, saldırganların istismar etmeyi öğrendiği aktif bir yürütme ortamı.
Bu tür aşamalı altyapı genellikle doğrudan daha büyük suç operasyonlarını besliyor. Tarayıcı tabanlı saldırılarla ele geçirilen cihazlar sıklıkla bir botnet parçası haline geliyor; saldırganların daha fazla saldırı başlatmak, spam göndermek veya büyük ölçekte kimlik bilgisi toplamak için uzaktan kontrol ettiği virüslü makinelerden oluşan bir ağ. Başarılı bir tarayıcı ele geçirme olayı nadiren izole kalır. Genellikle çok daha büyük bir ağın tek bir düğümü haline gelir.
ChatGPT En Çok Kimlik Avı Yapılan İlk 10 Marka Arasına Katıldı
Rapordaki belki de en dikkat çekici ayrıntı, ChatGPT'nin artık kimlik avı tuzaklarında kullanılan ilk 10 marka arasına girmiş olması. Bu, aracın günlük iş ve kişisel yaşamın ne kadar hızlı bir parçası haline geldiği düşünüldüğünde anlamlı. Dolandırıcılar aşinalık ve güvenle gelişir ve yüz milyonlarca insanın artık günlük olarak kullandığı bir marka, taklit için bariz bir hedeftir. Sahte giriş sayfaları, sahte abonelik yenileme e-postaları ve premium ChatGPT özellikleri sunduğunu iddia eden sahte tarayıcı eklentileri, bir marka bu tanınırlık seviyesine ulaştığında akla yatkın saldırı vektörleridir.
Bir yapay zeka aracının daha yerleşik kimlik avı hedeflerinin yanında yer alması, suç senaryolarının trend olan teknolojiye ne kadar hızlı uyum sağladığını gösteriyor. Ayrıca, kimlik avı kitlerinin birçok kullanıcının risk farkındalığından daha hızlı güncellendiğini ortaya koyuyor, zira yepyeni hizmetler nadiren daha eski, daha fazla incelenmiş platformların tetiklediği şüpheciliği yaratır.
Bu Değişim Günlük Kullanıcılar İçin Neden Önemli?
Tarayıcı tabanlı, çok aşamalı saldırılar tam olarak sıradan gezinme davranışına duyulan güveni istismar ettikleri için etkilidir. Bir kullanıcı meşru görünen bir siteyi ziyaret edebilir, bir sohbet robotu bileşeniyle etkileşime girebilir veya bir meslektaşı tarafından paylaşılan bir bağlantıya tıklayabilir; bunların hiçbiri tek başına riskli hissettirmez. Her adım tek başına zararsız görünür, ki amaç da tam olarak budur.
Başarılı bir ele geçirmenin sonuçları soyut değildir. Ele geçirilmiş sistemleri içeren ihlallerden çalınan veriler, Tata Electronics ihlalinde hassas tedarikçi dosyalarının ifşa olması veya Origin Energy'nin müşteri kartı bilgilerinin sızması gibi olaylarda görüldüğü üzere, defalarca kamuya açık şekilde dolaşıma girmiştir. Bu vakalar, saldırganlar bir kez tutunma noktası elde ettiğinde — ister kimlik avı, ister ele geçirilmiş bir tarayıcı oturumu, isterse de bir Çin süper bilgisayarının ele geçirilmesine yol açan VPN ihlali gibi açık altyapı yoluyla olsun — hasarın tek bir cihazın çok ötesine uzanabileceğini göstermektedir.
Bu Sizin İçin Ne Anlama Geliyor?
Güvende kalmak için tarayıcınızı terk etmenize veya yapay zeka araçlarını kullanmayı bırakmanıza gerek yok, ancak birkaç alışkanlık artık eskisinden daha önemli. Beklenmedik istemlere, tarayıcı açılır pencerelerine ve tanımadığınız eklentilere, istenmeyen bir e-posta ekine uygulayacağınız şüpheciliğin aynısıyla yaklaşın. Tarayıcınızı ve işletim sisteminizi güncel tutun, çünkü bu aşamalı saldırıların çoğu, yamaların zaten düzelttiği bilinen güvenlik açıklarından yararlanmaya dayanır. ChatGPT veya benzer yapay zeka hizmetlerine bağlı, kendi yer iminizden gittiğiniz değil de bir e-posta bağlantısıyla gelen herhangi bir giriş sayfasına veya abonelik talebine karşı dikkatli olun.
Şifreli DNS'e sahip saygın bir VPN kullanmak burada anlamlı bir koruma katmanı ekler. Ele geçirilmiş bir sayfaya tıkladıktan sonra zararlı bir betiğin çalışmasını engellemez, ancak saldırganların veya aracıların gezinme desenlerinizi izlemesini, hangi zararlı alan adlarına bağlandığınızı ortaya çıkarabilecek DNS isteklerini ele geçirmesini veya bir saldırının birden fazla aşaması boyunca etkinliğinizi ilişkilendirmesini zorlaştırır.
Önemli Çıkarımlar
- Tarayıcı içinde aşamalı olarak dağıtılan kötü amaçlı yazılım, geleneksel antivirüs tespitinden kaçmak için tasarlanmıştır, bu nedenle güvenlik yazılımını ve tarayıcıları düzenli olarak güncelleyin.
- ChatGPT'nin kimlik avında ilk 10 marka arasında yer alması, yapay zeka araçlarına bağlı herhangi bir giriş veya ödeme sayfasını e-posta bağlantılarına tıklamak yerine bağımsız olarak doğrulamanız gerektiği anlamına gelir.
- Ele geçirilen tarayıcılar ve cihazlar genellikle daha büyük botnet'leri besler, bu nedenle izole gibi görünen olaylar ilk bakışta göründüğünden daha geniş sonuçlara yol açabilir.
- İyi gezinme alışkanlıklarını bir VPN ve şifreli DNS ile birleştirmek, çok aşamalı bir saldırı sırasında trafiğinizin izlenme veya yönlendirilme olasılığını azaltır.
Kimlik avı ve kötü amaçlı yazılım dağıtım teknikleri gelişmeye devam ederken, saldırganların gerçekte nasıl çalıştığı hakkında bilgi sahibi olmak, manşetlere tepki vermekten ziyade en iyi savunma olmaya devam ediyor. Nasıl gezindiğiniz ve tıkladığınız konusundaki küçük, tutarlı önlemler, verilerinizi bir sonraki ihlal raporunun dışında tutmada hâlâ uzun bir yol kat eder.




