Yapay Zeka

    Mac Kullanıcıları Dikkat: Claude Tabanlı Kripto Hırsızlığı

    Sahte Claude Code kurulum rehberi üzerinden yayılan MacSync zararlı yazılımı, macOS kullanıcılarının kripto cüzdanlarını hedef alıyor.
    Claude, MacSync, kripto cüzdan, güvenlik, zararlı yazılım

    İnternet üzerinden Claude Code kurulumu yapmak isteyen kullanıcılar, ciddi bir güvenlik riskiyle karşı karşıya kalıyor. Güvenlik firması Huntress, sahte bir kurulum rehberi aracılığıyla macOS kullanıcılarının kripto cüzdanlarını boşaltmayı amaçlayan bir saldırı kampanyasını ortaya çıkardı.

    Saldırganlar, Google üzerinde verdikleri ücretli reklamlar sayesinde kullanıcıları claude.ai üzerinde barındırılan sahte bir rehbere yönlendiriyor. Bu rehber, Anthropic’in kendi güvenlik sertifikası altında çalıştığı için kullanıcılarda güven duygusu uyandırıyor.

    MacSync zararlı yazılımı nasıl çalışıyor?

    Huntress tarafından MacSync olarak adlandırılan bu altı aşamalı saldırı zinciri, bir uzaktan erişim truva atı ve bilgi hırsızı içeriyor. Saldırı, kullanıcının Terminal üzerinden tek bir komut çalıştırmasıyla başlayarak sistemde kalıcı hale geliyor.

    featured image

    Saldırının en kritik aşamasında, kurbanın bilgisayarında yüklü olan Ledger ve Trezor uygulamaları hedef alınıyor. Zararlı yazılım, bu uygulamaları değiştirerek kullanıcıyı sahte bir kurtarma ekranına yönlendiriyor ve cüzdan kurtarma ifadelerini ele geçiriyor.

    Anthropic’in herkese açık sohbet paylaşım özelliği, saldırganlar tarafından kötüye kullanılıyor. Paylaşılan içerik, Anthropic’in kendi sertifikasıyla sunulduğu için adres çubuğunda herhangi bir uyarı işareti görünmüyor.

    Saldırganlar, sohbetin ekran adını “Apple Support” olarak belirleyerek kullanıcıları yanıltıyor. Anthropic’in güvenlik banner’ı da bu ismi onaylayarak saldırının meşru görünmesine neden oluyor.

    Güvenlik uzmanlarından uyarılar

    Daha önce ChatGPT ve Grok gibi platformlarda benzer yöntemlerle AMOS zararlı yazılımının dağıtıldığı biliniyor. Bu durum, yapay zeka araçlarına yönelik paylaşılan rehberlerin her zaman güvenli olmadığını gösteriyor.

    Güvenlik uzmanları, Google reklamlarında üst sıralarda yer alsa bile internet üzerindeki kaynaklara karşı dikkatli olunması gerektiğini vurguluyor. Özellikle Terminal üzerinden komut çalıştırmanızı isteyen rehberlere karşı temkinli yaklaşmak büyük önem taşıyor.

    Bu tür karmaşık saldırı yöntemleri hakkında ne düşünüyorsunuz?

    Henüz yorum yok İlk Yorumu Yaz
    ×

    Yorumunuz gönderildi,
    onaylandıktan sonra yayımlanacak.

    Yorum Yaz