İstanbul
Parçalı bulutlu
10°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
42,6129 %0.03
50,2149 %0.73
5.827,03 % 0,58
89.420,10 %-3.071
Ara
Muhalif. BİLİM - TEKNOLOJİ “ChatGPT Atlas” tuzağı: Sahte tarayıcı reklamlarla yayılıyor, şifrelerinizi çalıyor!

“ChatGPT Atlas” tuzağı: Sahte tarayıcı reklamlarla yayılıyor, şifrelerinizi çalıyor!

ABD merkezli güvenlik şirketi Fable, arama motoru reklamlarıyla yayılan sahte “ChatGPT Atlas” tarayıcısının kullanıcıların şifrelerini ve hesap bilgilerini hedef aldığını duyurdu.

Okunma Süresi: 2 dk

Yeni bir dolandırıcılık kampanyası, son günlerde “ChatGPT Atlas” adı altında yayılan sahte bir tarayıcıyla internet kullanıcılarını hedef alıyor. Güvenlik şirketi Fable, profesyonel görünümlü bu sahte sürümün tek amacının kullanıcıların kayıtlı şifrelerini ve hesap bilgilerini çalmak olduğunu açıkladı.

Dolandırıcılar, arama motoru reklamlarını kullanarak sahte bir indirme sayfasını gerçekmiş gibi gösteriyor. Reklam üzerinden yönlendirilen sayfa, ChatGPT Atlas’ın logosu ve tasarımını neredeyse birebir kopyalıyor. Ancak kritik bir ayrıntı dikkat çekiyor: Site Google Sites üzerinde barındırılıyor. Bu da kullanıcıya sahte bir güven duygusu vererek tuzağı daha inandırıcı hale getiriyor.

Asıl tuzak terminal komutunda

Sahte sayfada normal bir kurulum dosyası sunmak yerine, kullanıcıdan terminale bir komut yapıştırması isteniyor. Komutun içeriği base64 ile gizlenmiş, çalıştırıldığında ise sistemin yönetici parolasını istiyor. Parola girildiği anda saldırganlar tam yetki kazanarak ikinci aşama kötü amaçlı yazılımı yüklüyor. Bu noktadan sonra cihazdaki kayıtlı tarayıcı şifreleri, hesap bilgileri ve kişisel verilere erişim mümkün oluyor.

Uzmanlar, kullanılan yöntemin bilinen “ClickFix” saldırı tekniğinin bir varyasyonu olduğuna dikkat çekiyor. Teknik açıdan çok karmaşık olmayan bu yöntem, kullanıcıların yeni bir uygulamayı indirme isteğini suistimal ederek etkili oluyor.

Uzmanlardan kritik uyarı

Bir yazılım kurmak için sizden terminale komut yapıştırmanız isteniyorsa hemen durun.

Alan adını mutlaka kontrol edin.

Uygulamaları yalnızca resmî web sitelerinden ve doğrulanmış kaynaklardan indirin.

Siber güvenlik uzmanları, bu tarz saldırıların yaygınlaşmaya başladığını belirterek herkesin ekstra dikkatli olması gerektiğini vurguluyor.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *