Categories: Yapay Zeka

ChatGPT Atlas Sahte Tarayıcısına Karşı Güvende Kalın: Kimlik Avı ve Yetki Yükseltme Tehlikesi

Bir dolandırıcılık kampanyası, arama motoru reklamları üzerinden “ChatGPT Atlas” adıyla sahte bir tarayıcıyı yaymaya çalışıyor. Güvenlik firması Fable, bu sürümün profesyonel görünmesine rağmen amacının kullanıcıların hesap bilgilerini ve kayıtlı parolalarını ele geçirmek olduğunu belirtiyor. Reklamlardan çıkan bağlantı, gerçek ChatGPT Atlas logosunu ve tasarımını bire bir andıran bir indirme sayfasına yönlendirse de sayfa aslında Google Sites üzerinde barındırılıyor ve bu, kullanıcıya güven duygusu sağlamaya çalışıyor.

İndirdiğiniz sitenin alan adını kontrol etmek hayati öneme sahiptir. Tehditin kendisi ise kurulum dosyasını sunmak yerine kullanıcıdan terminalde bir komut yapıştırmasını isteme biçiminde ortaya çıkıyor. Komut dizisi, base64 ile saklanmış bir kodu içeriyor ve çalıştırıldığında cihaz yöneticilik parolasını talep ediyor. Parola verildiğinde sahte yazılım tam yetkiye ulaşarak ikinci aşamaya geçen kötü amaçlı bir yazılımı tetikliyor ve bu noktada saldırgan, kaydedilmiş tarayıcı şifrelerini ve hesap bilgilerini ele geçirme kapasitesine sahip oluyor.

Bu, bilinen “ClickFix” saldırı tekniğinin varyasyonlarından biri olarak görülebilir. Teknik olarak çok ileri düzey olmamakla birlikte, kullanıcıyı güvenli bir indirme vaadiyle kandırıp yeni uygulamaları yükletme amacı taşır ve bu da etkili bir güven manipülasyonudur. Uzmanlar açıkça uyarıyor: bir yazılım kurmanız için sizden terminale komut yapıştırmanız istendiyse derhal işlemi durdurun. Her zaman resmi alan adlarını doğrulayın ve yalnızca güvenilir kaynaklardan yazılım indirin.

Kaynak: Webtekno

İnanç Can Çekmez

Recent Posts

Türkiye’de 5G Önümüzdeki Dönemde Tam Kapsamı ile Kullanıma Hazır Oluyor: Bakanlık Açıklaması

Türkiye'de 5G, önümüzdeki dönemde tam kapsama ve kullanım için hazır. Bakanlık açıklamasıyla gelecek teknolojik dönüşüm…

17 dakika ago

Dünyanın İlk 5K 180Hz Oyun Monitörü: ROG Strix XG27JCG Detayları

Dünyanın ilk 5K 180Hz oyun monitörü: ROG Strix XG27JCG ile çarpıcı görüntü ve akıcı oyun…

2 saat ago

Call of Duty ve Game Pass: 2025 Yılına Damga Vuran Abone Davranışları ve Marka Gücü

Call of Duty ve Game Pass: 2025 yılına damga vuran abonelik davranışları ve marka gücü…

3 saat ago

AYANEO Pocket Play: Hem Akıllı Telefon Hem Taşınabilir Oyun Konsolu Bir Arada

AYANEO Pocket Play: Hem akıllı telefon hem taşınabilir oyun konsolu bir arada. En iyi oyun…

4 saat ago

HyperOS 3 Güncellemesiyle Xiaomi Telefonlarda Android 16 Deneyimi Genişliyor

HyperOS 3 güncellemesiyle Xiaomi telefonlarda Android 16 deneyimi genişliyor. Yeni özellikler, hız ve güvenlik için…

4 saat ago

Redmi Note 15 5G Serisi Türkiye Fiyat ve Özellikleriyle Detaylandı

Redmi Note 15 5G serisi Türkiye fiyatları ve özellikleriyle detaylandı. Uygun bütçeli performans, şık tasarım…

6 saat ago