Kaspersky Global Araştırma ve Analiz Ekipleri (GReAT), bilgisayar kullanıcılarını hedef alan yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı. Açıklamaya göre, sahte “DeepSeek R1 Büyük Dil Modeli” (LLM) uygulaması aracılığıyla truva atı bulaştıran yazılım, kullanıcıların kişisel verilerini riske atıyor.DeepSeek, Ollama ve LM Studio gibi çevrim dışı yapay zeka araçlarını taklit eden bu sahte yazılım, Google reklamları aracılığıyla orijinal platformu taklit eden kimlik avı sitelerine yönlendirme yapıyor. Kullanıcılar “deepseek r1” aramasını yaptığında, sahte bir bağlantıya tıklayarak tuzağa düşüyor.Sahte siteye girişte, kullanıcının işletim sistemi tespit ediliyor. Windows işletim sistemi kullanılıyorsa, çevrim dışı LLM aracı indirme seçeneği sunuluyor. CAPTCHA doğrulamasından sonra kullanıcıya Ollama veya LM Studio’yu indirmeye yönlendiren bir yükleyici dosyası sunuluyor. Bu süreçte kötü amaçlı yazılım, Windows Defender korumasını özel bir algoritmayla aşarak sisteme entegre oluyor. Ancak bu işlem yalnızca yönetici ayrıcalıklarına sahip Windows profillerinde gerçekleşebiliyor.
TEKNOLOJİ
Yayınlanma: 15 Haziran 2025 - 10:38
Yapay zeka hırsızlığa mı başladı
Kaspersky, “DeepSeek R1” adı altında yayılan yeni bir kötü amaçlı yazılım kampanyası tespit etti. Sahte yapay zeka araçları üzerinden yayılan zararlı yazılımlar, kullanıcıların tarama verilerini ele geçiriyor.
TEKNOLOJİ
15 Haziran 2025 - 10:38