Yapay zeka aracılığıyla bilgisayarınıza sızıyor: Verilerinizi gözden geçirin!

DeepSeek, Ollama ve LM Studio Araçları İle Gerçekleştirilen Bilgisayar Saldırıları

Şirket yetkililerinden yapılan açıklamaya göre, DeepSeek, Ollama veya LM Studio gibi araçlar, bilgisayarınızda çevrim dışı çalıştırılabiliyor ve kötü niyetli kişiler bu durumu fırsat bilerek saldırılarını gerçekleştiriyor.

Kullanıcılar, önce Google reklamları aracılığıyla DeepSeek’in orijinal sitesini taklit eden bir kimlik avı sitesine yönlendiriliyor. Kullanıcılar “deepseek r1” gibi aramalar yaparken tuzak bağlantılarıyla karşılaşıyorlar.

Sahte DeepSeek sitesine giriş yapan kullanıcılar, işletim sistemini belirlemek için bir kontrol yapıyor. Eğer kullanıcının işletim sistemi Windows ise, LLM ile çevrim dışı çalışabilecek araçları indirme seçeneği sunuluyor.

-Kullanıcı profili yönetici ayrıcalıklarına sahip değilse, bulaşma gerçekleşmiyor.

Her iki seçenek de tercih edildiğinde, yasal Ollama veya LM Studio yükleyicileriyle beraber kötü amaçlı yazılımlar Windows Defender’ı atlayarak sisteme yüklenebiliyor.

Bu işlem için Windows kullanıcı profili yönetici ayrıcalıklarına sahip olmalıdır. Eğer kullanıcı bu ayrıcalıklara sahip değilse, bulaşma gerçekleşmez.

Kötü amaçlı yazılım yüklendikten sonra, tüm internet tarayıcıları saldırganlar tarafından kontrol edilen bir “proxy” üzerinden kullanılmaya zorlanarak kullanıcıların tarama verileri izleniyor ve takip ediliyor.

Kaspersky araştırmacıları, zararlı yapısı ve kötü niyetli amaçları nedeniyle bu yazılıma “BrowserVenom” adını veriyor.

Şirket, bu tür tehditlerden korunmak için internet sitelerinin adreslerinin dikkatlice kontrol edilmesi, çevrim dışı LLM araçlarının sadece resmi kaynaklardan indirilmesi, Windows’u yönetici ayrıcalıklarına sahip bir profilde kullanmaktan kaçınılması ve güvenilir siber güvenlik çözümlerinin kullanılması gerektiğini öneriyor.

Kullanıcıların Verilerini Tehlikeye Atan ve Tehdit Oluşturan Yazılım

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Lisandro Ubiedo’nun açıklamalarında, çevrim dışı çalışan büyük dil modellerinin gizlilik avantajları sağladığı ve bulut hizmetlerine olan bağımlılığı azalttığı belirtilmekte. Ancak, uygun önlemler alınmadığında bu modellerin ciddi riskler taşıdığı vurgulanıyor.

Ubiedo, “Siber suçlular tuş kaydedicileri, kripto madencileri veya bilgi hırsızlarını gizlice yükleyebilen kötü amaçlı paketler ve sahte yükleyiciler dağıtarak, açık kaynaklı yapay zeka araçlarının popülerliğini artırıyorlar. Bu sahte araçlar, özellikle kullanıcılar bunları doğrulanmamış kaynaklardan indirdiğinde, kullanıcının hassas verilerini tehlikeye atıyor ve tehdit oluşturuyor” şeklinde konuştu.

Related Posts

Google Cloud kesintisi diğer platformları sarstı

12 Haziran 2025 Perşembe günü, teknoloji dünyasında büyük yankı uyandıran bir olay yaşandı. Alphabet bünyesindeki Google Cloud altyapısında meydana gelen ciddi bir kesinti, başta müzik yayın hizmeti Spotify ve anlık mesajlaşma platformu Discord olmak …

Summer Game Fest 2025 gerçekleşti; işte tanıtılan oyunlar ve fragmanlar

Yeni oyunların fragmanlarının gösterildiği, haberlerin aktarıldığı Summer Game Fest 2025 gerçekleşti. Peki hangi oyunlar tanıtıldı? İşte etkinlikte öne çıkanlar:

Kontakt lenste yeni çağ: Görüş gücü artıyor

Güç gerektirmeyen şeffaf lensler, göz kapakları kapalıyken bile kızılötesi algıyı artırıyor ve renk körlüğü ile güvenlik uygulamalarında devrim yaratma potansiyeli taşıyor. Bilimsel dergide yayımlanan bir makaleye göre; Çin Bilim ve Teknoloji …

WhatsApp’ta grup araması olmadan sesli sohbet dönemi başladı

Dünyaca ünlü anlık mesajlaşma uygulaması WhatsApp kullanıcılarına daha iyi hizmet sunabilmek adına kendisini geliştirmeye ve bünyesine yeni özellikler eklemeye devam ediyor. Bu sefer uygulamaya gelen yeni özellik tam bir kullanıcı dostu. Artık, grup araması yapmadan doğrudan sesli sohbet başlatılabiliyor. İşte WhatsApp’ın yeni güncellemesiyle gelen değişiklikler…

Frontera’yla hedefini yükseltti

Crossland’in yerine Frontera’yı konumlandıran Opel, satışa sunduğu modelle Türkiye’deki yıl sonu hedefini yükseltti. Bu yıl toplamda 25 bin adet elektrikli ve hibrit model satmak istediklerini vurgulayan Opel Marka Direktörü Yiğit Yantaç, “Frontera’dan toplamda 8 bin adet satmak istiyoruz. Toplam satışta bu modelin katkısıyla 70 bin adedi geçebiliriz” dedi.

Kabileler yüksek hızlı internet kullanırken Türkiye neden geride

Cumhuriyet Halk Partisi Mersin Milletvekili Talat Dinçer, Starlink’in Türkiye’de kullanılamaması konusunu Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu’na bir soru önergesiyle taşıdı. Dinçer, “Kabileler bile yüksek hızlı internete erişirken …