Bing reklamları üzerinden dağıtılan sahte Claude uygulaması, SectopRAT uzaktan erişim truva atını bulaştırıyor. Kullanıcılar dikkatli olmalı.
Ne oldu?
Bing arama motorunda yürütülen kötü amaçlı bir reklam kampanyası, meşru Claude.ai alan adında barındırılan sahte bir Claude masaüstü uygulaması yükleyicisini öne çıkarıyor. Bu yükleyici, kullanıcıların sistemine SectopRAT adlı uzaktan erişim truva atını (RAT) bulaştırıyor. Saldırganlar, Bing Ads platformunu kullanarak reklamları meşru Claude uygulaması gibi gösteriyor ve kullanıcıları zararlı bağlantıya tıklamaya yönlendiriyor. Güvenlik araştırmacıları, bu kampanyanın özellikle yapay zeka araçlarına ilgi duyan kullanıcıları hedef aldığını belirtiyor.
Neden önemli?
Bu saldırı, arama motoru reklamlarının kötüye kullanımının ne kadar tehlikeli olabileceğini gösteriyor. Kullanıcılar, resmi ve güvenilir bir kaynak olarak algıladıkları Claude.ai alan adını gördüklerinde, reklamın meşru olduğunu düşünüp tıklayabilir. SectopRAT, kurbanın ekran görüntülerini alma, tuş vuruşlarını kaydetme, dosya çalma ve uzaktan komut çalıştırma gibi yeteneklere sahip. Bu da kişisel verilerin çalınması, kimlik avı ve kurumsal ağlara sızma gibi ciddi sonuçlara yol açabilir. Ayrıca, bu tür kampanyalar yapay zeka araçlarına olan güveni zedeliyor.
Kim veya ne etkileniyor?
Öncelikle Claude.ai'nin masaüstü uygulamasını arayan kullanıcılar etkileniyor. Özellikle Bing arama motorunu kullanan ve reklamlara tıklayan bireyler risk altında. Ayrıca, kurumsal ortamlarda çalışanlar da hedef olabilir; çünkü SectopRAT, kurumsal ağlara sızma ve veri sızdırma amacıyla kullanılabilir. Windows işletim sistemi kullanan sistemler bu zararlıya karşı savunmasız. macOS veya Linux kullanıcıları şu an için etkilenmiyor, ancak gelecekte benzer kampanyaların farklı platformlara yayılması olası (kesin değil).
Ne yapılmalı?
Kullanıcılar, yazılım indirirken yalnızca resmi web sitelerini ziyaret etmeli ve arama motoru reklamlarına değil, organik sonuçlara güvenmelidir. Claude.ai'nin resmi sitesine doğrudan adres çubuğuna yazarak erişmek en güvenli yöntemdir. Ayrıca, reklam bağlantılarının URL'sini kontrol etmek ve şüpheli dosyaları çalıştırmamak önemli. Güvenlik yazılımlarını güncel tutmak ve bilinmeyen kaynaklardan gelen yükleyicilere karşı dikkatli olmak gerekiyor. Kurumsal kullanıcılar, uygulama indirme politikalarını sıkılaştırmalı ve çalışanları bu tür tehditlere karşı eğitmelidir. Son olarak, bu tür bir saldırıya maruz kalındığında sistemin izole edilmesi ve güvenlik ekiplerine bildirilmesi önerilir.