Yapay Zeka Taklit Eden Zararlı Yazılımlar Tespit Edildi

Yapay Zeka Taklit Eden Zararlı Yazılımlar Tespit Edildi - RayHaber
Yapay Zeka Taklit Eden Zararlı Yazılımlar Tespit Edildi - RayHaber

Kaspersky Tehdit Araştırmaları ekibi, son zamanlarda yapay zeka araçlarını hedefleyen sinsi bir kampanyayı ortaya çıkardı. Kullanıcılar, Claude Code gibi popüler kodlama asistanlarını aradıklarında, sahte reklamlar aracılığıyla gizli tuzaklara düşüyor. Bu reklamlar, resmi görünen bir siteye yönlendirerek, farkında olmadan zararlı yazılım yüklenmesine yol açıyor. Saldırganlar, kimlik bilgilerini, kripto cüzdan verilerini ve gizli dosyaları çalmak için ince bir taklit stratejisi uyguluyor. Bu tür siber saldırılar, giderek artan yapay zeka kullanımının yarattığı riskleri gözler önüne seriyor ve kullanıcıları anında harekete geçirmeye zorluyor.

Arama motorlarında Claude Code indir gibi kelimeleri aratanlar, ilk sırada sponsorlu reklamlarla karşılaşıyor. Bu reklamlar, orijinal kurulum talimatlarını birebir kopyalayan bir siteye götürüyor. Kullanıcılar, bu sahte sayfada verilen komutları çalıştırmayı denediğinde, aslında bilgi hırsızı zararlı yazılımları sistemlerine davet ediyor. Örneğin, Windows veya macOS gibi işletim sistemlerinde farklı varyasyonlar devreye giriyor, bu da tehdidin ne kadar kapsamlı olduğunu gösteriyor. Kaspersky uzmanları, bu kampanyanın sadece Claude Code‘yu değil, OpenClaw ve Doubao gibi diğer AI araçlarını da hedeflediğini belirtiyor. Saldırganlar, Squarespace gibi platformları kullanarak, sahte siteleri hızlıca oluşturup yayıyor.

Bu tehlikeli yöntem, kullanıcıların güvenini kazanmak için orijinal dokümantasyonları hassas bir şekilde taklit ediyor. Bir geliştirici, komut satırını kopyalayıp çalıştırırken, fark etmeden Amatera bilgi hırsızı gibi yazılımları indiriyor. Bu durum, kişisel verilerden çok daha fazlasını riske atıyor; şirketlerin gizli projeleri, kaynak kodları ve kimlik doğrulama bilgileri çalınabilir. Kaspersky’nin raporuna göre, benzer saldırılar Aralık 2025’te Google Ads üzerinden yayılmıştı. O kampanyada, ChatGPT benzeri bir arayüzle Atlas Browser kurulumunu sahte bir şekilde sunarak, kullanıcıları kandırmayı başarmışlardı. Bu örnekler, siber güvenlik önlemlerinin ne kadar hayati olduğunu netleştiriyor.

Zararlı Kampanyanın Detaylı İncelemesi

Kaspersky araştırmacıları, bu yeni tehdidi derinlemesine analiz etti ve saldırganların nasıl çalıştığını ortaya koydu. Kampanyanın temelinde, çok sayıda alan adı kaydederek, meşru indirme dosyalarını taklit etmek yatıyor. Kullanıcılar, Claude Code‘un resmi sitesini ararken, sahte bir bağlantıya tıklıyor ve otomatik olarak zararlı bir paket indiriyor. Bu paketler, sisteminize sızarak tarayıcı oturumlarınızı ve şifrelerinizi ele geçiriyor. Örneğin, bir adım adım inceleyelim: İlk olarak, arama sonucundan sahte reklama tıklarsınız. Sonra, siteye girdiğinizde, tanıdık bir arayüzle karşılaşır ve kurulum komutlarını kopyalarsınız. Ne var ki, bu komutlar, gerçek geliştirici aracını yüklemek yerine, arka planda zararlı yazılımı etkinleştirir. Bu süreç, sadece bireysel kullanıcıları değil, büyük şirketlerdeki profesyonel geliştiricileri de etkiliyor.

Yapay Zeka Taklit Eden Zararlı Yazılımlar Tespit Edildi - RayHaber

OpenClaw gibi araçlar için benzer taktikler kullanılıyor. Saldırganlar, AI teknolojilerinin popülerliğini suistimal ederek, meraklı geliştiricileri hedef alıyor. Veri analizi, bu tür kampanyaların son bir yılda %40 oranında arttığını gösteriyor. Kaspersky’nin bulgularına göre, enfekte olan bir sistem, saldırganlara anında erişim sağlıyor ve bu da veri ihlallerine yol açıyor. Gerçek bir örnek olarak, bir geliştirici projesini test ederken, farkında olmadan şirket içi gizli verileri dışarı sızdırabiliyor. Bu, yapay zeka araçları‘nın günlük kullanımının ne kadar riskli hale geldiğini vurguluyor.

Benzer Tehditler ve Etkileri

Kaspersky’nin tespitlerine göre, Claude Code kampanyası, yalnız bir vaka değil; OpenClaw ve Doubao gibi araçları da kapsayan bir zincirin parçası. Saldırganlar, aynı şablonu tekrarlıyor: Meşru görünen siteler oluşturup, kullanıcıları kandırıyor. Bu tehditler, özellikle AI meraklıları arasında yayılıyor çünkü bu kişiler, yeni araçları denemek için resmi olmayan kaynaklara yöneliyor. Veri güvenliği uzmanları, bu tür saldırıların, 2024’te küresel çapta milyonlarca kullanıcıyı etkilediğini tahmin ediyor. Örneğin, bir kullanıcı Google Ads üzerinden sahte bir indirmeye tıklar ve anında bilgi hırsızı yazılımı ile karşılaşır. Bu, kişisel finansal kayıplardan, kurumsal veri sızıntılarına kadar geniş bir yelpazede zarar yaratıyor.

Ayrıntılı bir analizde, Kaspersky, saldırganların macOS için özel varyasyonlar geliştirdiğini ortaya koydu. Bu, Apple kullanıcılarının da güvende olmadığını gösteriyor. Bir adım adım kırılımda: İlk olarak, sahte siteye erişim; ardından, komutun çalıştırılması; ve son olarak, verilerin çalınması. Bu süreç, AI tabanlı araçların entegrasyonunun ne kadar savunmasız olduğunu netleştiriyor. Uzmanlar, bu tehditlerin, gelecekteki saldırılara zemin hazırladığını belirtiyor, bu yüzden proaktif önlemler şart.

Yapay Zeka Taklit Eden Zararlı Yazılımlar Tespit Edildi - RayHaber

Korunma Stratejileri ve Uzman Tavsiyeleri

Kaspersky, kullanıcıları korumak için somut önerilerde bulunuyor. İlk adım, indirme bağlantılarını her zaman doğrulamak: Resmi siteye gitmek ve bağlantıları kontrol etmek. Özellikle, harici kaynaklardan kopyalanan komutları çalıştırmadan önce inceleyin. Siber güvenlik uzmanı Vladimir Gursky, bu tür yazılımların büyük riskler taşıdığını vurguluyor. Ona göre, Claude Code ve benzerleri, sadece bireysel kullanıcılar için değil, büyük organizasyonlar için de tehlike oluşturuyor. Gelişticiler, projelerini korurken, uç nokta güvenlik çözümlerini kullanmalı.

Pratik bir örnekle açıklayalım: Bir geliştirici, yeni bir AI aracı denemek istiyorsa, önce resmi dokümantasyonu kontrol etmeli. Ardından, antivirüs taraması yapmalı ve şüpheli komutları çalıştırmamalı. Kaspersky’nin verilerine göre, bu basit adımlar, saldırı riskini %70 azaltabiliyor. Ayrıca, AI araçları için düzenli güncellemeleri takip etmek, ekstra koruma sağlıyor. Gursky’nin ifadelerine göre, enfekte bir sistem, farkında olmadan kritik verileri ifşa edebiliyor, bu yüzden işletmeler için bu tehditler son derece kritik.

Bu kapsamlı yaklaşım, kullanıcıların farkındalığını artırarak, gelecekteki saldırılara karşı hazırlıklı olmalarını sağlıyor. Kaspersky’nin önerileri arasında, talep edilmeyen rehberlerden kaçınmak ve güvenilir araçlar kullanmak yer alıyor. Sonuçta, siber güvenlik sadece bireysel bir mesele değil, dijital ekosistemin tamamını etkileyen bir konu.

Demiryolu Manşetleri

Konya’da Meram Tramvay Hattı İçin Çalışmalar Sürüyor - RayHaber
42 Konya

Konya’da Meram Tramvay Hattı İçin Çalışmalar Sürüyor

Konya Büyükşehir Belediye Başkanı Uğur İbrahim Altay, Meram’da ulaşım altyapısının geliştirilmesine yönelik çalışmalar kapsamında yeni bir tramvay hattı üzerinde uzun süredir çalışma yürüttüklerini açıkladı. Hattın Fetih Caddesi’nden başlayarak Ahmet Özcan, Çeçenistan ve Gazze caddeleri üzerinden Çevre Yolu’na ulaşması planlanıyor. Meram’da Yeni Emniyet Müdürlüğü Binasının Temeli Atıldı Meram İlçe Emniyet Müdürlüğü’nün 🚆
Çin’de 4 Yeni Hızlı Tren Hattı Hizmete Açıldı - RayHaber
86 Çin

Çin’de 4 Yeni Hızlı Tren Hattı Hizmete Açıldı

Çin’in kuzey, kuzeybatı, orta ve kuzeydoğu bölgelerinde toplam 4 yeni hızlı tren hattının hizmete girdiği bildirildi. Yeni hatların bölgesel ulaşımı kolaylaştırması ve ekonomik bağlantıları güçlendirmesi bekleniyor. Yeni Hatlar 4 Bölgeyi Birbirine Bağladı Xinhua’nın haberine göre, yeni hızlı tren hatları ülkenin farklı bölgelerindeki önemli merkezleri birbirine bağladı. Kuzeyde Hıbey eyaletindeki Şiong’an 🚆
Dikimevi-Natoyolu Metro Hattında TBM Çalışmaları Başlıyor - RayHaber
06 Ankara

Dikimevi-Natoyolu Metro Hattında TBM Çalışmaları Başlıyor

Ankara Büyükşehir Belediyesi ile Gülermak Ağır Sanayi A.Ş. arasında sözleşmesi imzalanan Dikimevi-Natoyolu Raylı Sistem Uzatma Hattı Projesi’nde tünel kazılarının önemli aşamalarından biri olan TBM sürecine geçiliyor. İlk TBM Sahaya İndirildi Yatırımlar Dergisi’nin aldığı bilgiye göre, Ankara Büyükşehir Belediyesi’nin Ankaray Dikimevi-Natoyolu arasında hayata geçirdiği raylı sistem uzatma projesinde çalışmalar sürüyor. Proje kapsamında 🚆
KARDEMİR InnoTrans 2026’da Demiryolu Ürünlerini Tanıttı - RayHaber
78 Karabük

KARDEMİR InnoTrans 2026’da Demiryolu Ürünlerini Tanıttı

Türkiye’nin ray ve demiryolu tekeri üreticilerinden KARDEMİR, Almanya’nın başkenti Berlin’de düzenlenen InnoTrans 2026 Fuarı’nda ürünlerini ve üretim kabiliyetlerini uluslararası demiryolu sektörü temsilcileriyle buluşturdu. Uluslararası İşbirliği Görüşmeleri Yapıldı KARDEMİR’in açıklamasına göre şirket, 22-25 Eylül tarihlerinde gerçekleştirilen fuarda demiryolu altyapısı, raylı sistemler, lokomotif, metro ve yük taşımacılığı alanlarında faaliyet gösteren çok sayıda 🚆
Västtrafik, Alstom X80 Siparişini 80 Trene Çıkardı - RayHaber
46 İsveç

Västtrafik, Alstom X80 Siparişini 80 Trene Çıkardı

İsveç’in Västra Götaland bölgesindeki toplu taşıma kuruluşu Västtrafik, Alstom ile yaptığı çerçeve anlaşmadaki opsiyonunu kullanarak 35 adet daha X80 treni sipariş etti. Yaklaşık 350 milyon avro değerindeki ek siparişle birlikte Västtrafik’in Avelia Stream Nordic platformundaki toplam tren sayısı 80’e yükseldi. Alstom tarafından 29 Eylül 2026’da duyurulan siparişin, şirketin 2026/27 mali 🚆
Alberta’dan Calgary-Edmonton Yüksek Hızlı Tren Hattı İçin Özel Sektör Hamlesi - RayHaber
1 Kanada

Alberta’dan Calgary-Edmonton Yüksek Hızlı Tren Hattı İçin Özel Sektör Hamlesi

Kanada’nın Alberta eyaleti, Calgary ile Edmonton arasında planlanan yüksek hızlı tren hattı için özel sektörden teklif almaya hazırlanıyor. Eyalet yönetimi, bu sonbaharda başlayacak ihale sürecinde projenin mümkün olan en düşük düzeyde kamu yatırımıyla gerçekleştirilmesini hedefliyor. Calgary-Red Deer-Edmonton koridorunu kapsayan girişimin 28 Eylül’de federal hükümetin taahhüdüyle birlikte duyurulmasının ardından, hattın Büyük 🚆
InnoTrans 2026’yı Yaklaşık 175 Bin Ziyaretçi Takip Etti - RayHaber
49 Almanya

InnoTrans 2026’yı Yaklaşık 175 Bin Ziyaretçi Takip Etti

Berlin’de düzenlenen InnoTrans 2026, ön verilere göre yaklaşık 175 bin sektör ziyaretçisiyle sona erdi. Böylece iki yılda bir gerçekleştirilen fuarda 2024’e kıyasla 5 binden fazla ziyaretçi artışı kaydedildi. Buna karşın dünya prömiyeri sayısı 2024’teki 226’dan 180’e geriledi. Messe Berlin tarafından 25 Eylül’de açıklanan ön sonuçlara göre fuar, 30 yıllık tarihinde 🚆
Avanti West Coast 2027’de Kamulaştırılacak - RayHaber
44 İngiltere

Avanti West Coast 2027’de Kamulaştırılacak

İngiltere’de şehirlerarası demiryolu hizmetleri sunan Avanti West Coast, 7 Mart 2027’de kamu mülkiyetine geçirilecek. Böylece Batı Kıyı Ana Hattı’nın işletmeciliğini sürdüren şirketin özel sözleşmesi, mevcut anlaşmanın öngörülen azami süresinden beş yıldan fazla önce sona erdirilmiş olacak. Ulaştırma Bakanlığı, Avanti West Coast hizmetlerinin sözleşme süresi tamamlanmadan kamu kontrolüne alınacağını açıkladı. Bakanlık, 🚆
Hindistan’ın LNG’li Treni Resmen Hizmete Alındı - RayHaber
91 Hindistan

Hindistan’ın LNG’li Treni Resmen Hizmete Alındı

Hindistan İçişleri Bakanı Amit Shah, hükümetin ülkenin ilk LNG ile çalışan treni olarak tanımladığı çift yakıtlı DEMU treninin resmi açılışını 27 Eylül’de Gujarat eyaletindeki Sabarmati’de gerçekleştirdi. Ancak dizel ve sıvılaştırılmış doğal gazla çalışan tren, resmi törenin aylar öncesinde, ocak ayından bu yana yolcu hizmetinde bulunuyordu. Shah, Ahmedabad’daki Sabarmati Tren İstasyonu’nda 🚆
Plasser & Theurer Ray Teşhis Uzmanlığını Tek Markada Birleştirdi - RayHaber
DÜNYA

Plasser & Theurer Ray Teşhis Uzmanlığını Tek Markada Birleştirdi

Plasser & Theurer, Torino merkezli DMA ve Plasser American’ın da aralarında bulunduğu beş grup şirketinin ray ölçme ve muayene alanındaki uzmanlığını Plasser Diagnostics markası altında bir araya getirdi. Yeni yapı, demiryolu inşaat şirketleri ile altyapı yöneticilerine ray teşhis teknolojileri konusunda tek bir irtibat noktası sunmayı hedefliyor. Markanın ürün ve hizmet 🚆