Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Meta, ChatGPT’yi Hesapları Çalmak İçin Yem Olarak Kullanan Kötü Amaçlı Yazılım Kampanyasını Kaldırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Meta, ChatGPT’yi Hesapları Çalmak İçin Yem Olarak Kullanan Kötü Amaçlı Yazılım Kampanyasını Kaldırdı

GenelSiber Güvenlik

Meta, ChatGPT’yi Hesapları Çalmak İçin Yem Olarak Kullanan Kötü Amaçlı Yazılım Kampanyasını Kaldırdı

teknomers
Son güncelleme: 7 Mayıs 2023 11:53
teknomers
Paylaş
Paylaş


04 Mayıs 2023Ravie LakshmananÇevrimiçi Güvenlik / ChatGPT

Meta, Mart 2023’ten bu yana yaklaşık 10 kötü amaçlı yazılım ailesini yaymak için OpenAI’nin ChatGPT’sinden yararlandığı tespit edilen 1.000’den fazla kötü amaçlı URL’nin hizmetlerinde paylaşılmasını engellemek için adımlar attığını söyledi.

Gelişme, sahte ChatGPT web tarayıcısı uzantılarının, ele geçirilen işletme hesaplarından yetkisiz reklamlar yayınlamak amacıyla kullanıcıların Facebook hesabı kimlik bilgilerini çalmak için giderek daha fazla kullanılması zemininde gerçekleşti.

Meta, “Tehdit aktörleri, resmi web mağazalarında bulunan ve ChatGPT tabanlı araçlar sunduğunu iddia eden kötü amaçlı tarayıcı uzantıları oluşturuyor.” söz konusu. “Daha sonra, insanları kötü amaçlı yazılım indirmeleri için kandırmak için bu kötü amaçlı uzantıları sosyal medyada ve sponsorlu arama sonuçları aracılığıyla tanıtacaklar.”

Sosyal medya devi, yıllar boyunca Ducktail adlı çok yönlü bir kötü amaçlı yazılım kampanyasının birkaç yinelemesini engellediğini ve operasyonun arkasındaki Vietnam’da bulunan kişilere bir durdurma ve vazgeçme mektubu yayınladığını da sözlerine ekledi.

Trend Micro, bir tweet dizisi geçen hafta, ChatGPT’nin Chromium destekli tarayıcılardan parolaları, oturum tanımlama bilgilerini ve geçmişi ayıklaması için Windows masaüstü istemcisi kılığına giren bir bilgi hırsızını ayrıntılı olarak açıkladı. Şirket, kötü amaçlı yazılımın Ducktail ile benzerlikler paylaştığını söyledi.

ChatGPT’nin yanı sıra tehdit aktörlerinin, insanları sahte bağlantılara tıklamaya ikna etmek için Google Bard, TikTok pazarlama araçları, korsan yazılım ve filmler ve Windows yardımcı programları gibi diğer “geçici sorunlara ve popüler konulara” kaydığı da gözlemlendi.

Meta’nın bilgi güvenliğinden sorumlu başkanı Guy Rosen, “Bu değişiklikler büyük olasılıkla tehdit aktörlerinin herhangi bir hizmetin tüm operasyona ilişkin yalnızca sınırlı görünürlüğe sahip olmasını sağlamaya yönelik bir girişimidir,” dedi. söz konusu.

Saldırı zincirleri, öncelikle Facebook’ta işletme sayfalarını ve reklam hesaplarını yöneten veya bunlara bağlı olan kullanıcıların kişisel hesaplarını hedeflemek üzere tasarlanmıştır.

Kötü amaçlı yazılım, ChatGPT temalı kötü amaçlı URL’leri yaymak için sosyal medyayı kullanmanın yanı sıra Buy Me a Coffee, Discord, Dropbox, Google Drive, iCloud, MediaFire, Mega, Microsoft OneDrive ve Trello gibi çeşitli meşru hizmetlerde barındırılıyor.

Meta, NodeStealer adlı ve web tarayıcılarından çerezleri ve parolaları yağmalayarak Facebook, Gmail ve Outlook hesaplarını tehlikeye atabilen başka bir yeni türü ortaya çıkardığı için Ducktail, vahşi doğada tespit edilen tek hırsız kötü amaçlı yazılım değil.

Kötü amaçlı yazılımın Vietnam menşeli olduğu değerlendiriliyor ve Meta, Ocak 2023’ün sonlarında konuşlandırılmasından sonraki iki hafta içinde “onu bozmak ve hedef alınmış olabilecek kişilerin hesaplarını kurtarmalarına yardımcı olmak için harekete geçtiğini” belirtti.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Menlo Park merkezli şirket tarafından analiz edilen örnekler, NodeStealer ikili dosyasının, pazarlama ve aylık bütçelerle ilgili dosya adlarına sahip PDF ve XLSX dosyaları olarak gizlenen Windows yürütülebilir dosyaları aracılığıyla dağıtıldığını gösteriyor. Dosyalar açıldığında, hassas verileri Chromium tabanlı tarayıcılardan sızdırmak için tasarlanmış JavaScript kodunu sunar.

NodeStealer, adını kalıcılığı ayarlamak ve kötü amaçlı yazılımı yürütmek için ana yük ile birlikte gelen Node.js platformlar arası JavaScript çalıştırma ortamının kullanımından alır. 27 Şubat 2023 itibarıyla yeni eser tespit edilmedi.

Meta, “Facebook kimlik bilgilerini hedefin tarayıcı verilerinden aldıktan sonra, kötü amaçlı yazılım bunu, reklamcılıkla ilgili hesap bilgilerini sıralamak için Facebook URL’lerine birkaç yetkisiz istekte bulunmak için kullanıyor” dedi. “Çalınan bilgiler daha sonra tehdit aktörünün yetkisiz reklamlar yayınlamak için kullanıcıların reklam hesaplarını değerlendirmesine ve ardından kullanmasına olanak tanır.”

Şirketin kötüye kullanım önleme sistemlerinin radarından kaçma girişiminde, hedeflenen kullanıcının cihazından Facebook API’lerine hileli talepler yapılır ve bu da faaliyete bir meşruiyet cilası verir.

Bu tür tehditlere karşı koymak için Meta, fırlatma kullanıcılara kötü amaçlı yazılımları belirleme ve kaldırma konusunda rehberlik eden, işletmelerin bağlı Business Manager hesaplarını doğrulamasını sağlayan ve bir kredi limitine erişirken veya işletme yöneticilerini değiştirirken ek kimlik doğrulaması gerektiren yeni bir destek aracı.





siber-2

Witcher Remake, orijinalin sonunda devam filmlerine layık olabileceği anlamına geliyor
Rusya, Uluslararası Uzay İstasyonu’nun kaderine karar vermek için acele etmiyor
Rusya’nın İtalya’ya yönelik siber saldırıları: kalitesiz ama hedefi vuruyor. Karşı önlemler nelerdir?
Güvenilir, güçlü ve çerçeve SUV doğrudan ABD’den. Rusya’da Dodge Ram 1500’ün güçlü motorlarla satışları başladı
Bölüm 2 Bakım Nedeniyle Kapalı ve TU15.4 Bu 9 Ağustos’ta Yayınlanıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇalmakChatGPTyifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihesaplarıiçinkaldırdıkampanyasınıKötüKullananMetaNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıyem
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Haftanın en iyi 5 Android ve iOS uygulaması: oyunlar, seyahat ve haberler
Sonraki Makale Canello vs. Ryder canlı akışı: Boks maçını her yerden izleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?