Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Sahte ChatGPT uygulamasından PipeMagic malware uyarısı

by Aytun Çelebi
20/08/2025
in Güvenlik
Sahte ChatGPT uygulamasından PipeMagic malware uyarısı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Microsoft, çevrimiçi ortamda yayılan sahte bir ChatGPT masaüstü uygulaması konusunda uyarıda bulundu. Bu uygulamanın aslında bilgi hırsızı ve arka kapı görevi gören, son derece modüler bir malware (kötü amaçlı yazılım) çatısı taşıdığı belirtildi.

Microsoft’un detaylı raporuna göre, PipeMagic olarak adlandırılan bu çatı GitHub üzerinde ortaya çıktı. Raporda, “PipeMagic bulaşmasının ilk aşaması, açık kaynaklı ChatGPT Masaüstü Uygulaması projesi gibi görünen, bellek içi kötü amaçlı bir dropper (damlalık) ile başlıyor,” denildi. Tehdit aktörünün, GitHub projesinin kötü amaçlı kod içeren değiştirilmiş bir sürümünü kullandığı ve bellekte gömülü bir payload’u (yük) şifre çözerek başlattığı ifade edildi.

Microsoft, bu malware’in Storm-2460 olarak bilinen bir tehdit aktörünün eseri olduğunu belirtti. Aynı aktörün, Nisan 2025 başlarında Common Log File System’deki sıfırıncı gün güvenlik açığını (CVE-2025-29824) kullanarak RansomEXX şifreleyicisini yaydığı da biliniyor.

Bu vakada, grubun aynı güvenlik açığını kullandığı belirtilirken, hangi şifreleyicinin dağıtıldığına dair bir bilgi verilmedi. PipeMagic’in, daha önceki raporda basit bir arka kapı trojanı olarak tanımlanmasından bu yana geliştiği görülüyor.

Şimdi ise, tehdit aktörlerinin payload’ları dinamik olarak yürütmesine, kalıcı kontrol sağlamasına ve komuta-kontrol sunucularıyla gizlice iletişim kurmasına olanak tanıyan, son derece modüler bir malware çatısı olarak tanımlanıyor. PipeMagic, bellek içinde şifrelenmiş payload modüllerini yönetebilir, yetki yükseltme işlemleri gerçekleştirebilir, kapsamlı sistem bilgilerini toplayabilir ve bağlantılı liste mimarisi aracılığıyla rastgele kod yürütebilir.

PipeMagic ayrıca, adlandırılmış borular aracılığıyla şifrelenmiş süreçler arası iletişimi destekler ve C2 altyapısından yeni modüller alarak kendini güncelleyebilir.

Microsoft, mağdur sayısının “sınırlı” olduğunu belirtirken, somut rakamlar hakkında bilgi vermedi. Hedeflerin Amerika Birleşik Devletleri, Avrupa, Güney Amerika ve Orta Doğu’da bulunduğu gözlemlendi. Hedeflenen sektörler arasında bilişim teknolojileri, finans ve emlak yer alıyor.

Tehdidi azaltmak için Microsoft, Microsoft Defender for Endpoint’te kurcalama korumasının ve ağ korumasının etkinleştirilmesi ve uç nokta algılama ve yanıtlamanın blok modunda çalıştırılması gibi katmanlı bir savunma stratejisi önerdi.

Tags: ChatGPTmalwarePipeMagic

İLGİLİ YAZILAR

ChatGPT kısa komutlarla otoriter görüşleri benimseyip radikalleşebiliyor
Yapay Zeka

ChatGPT kısa komutlarla otoriter görüşleri benimseyip radikalleşebiliyor

by Kerem Gülen

Miami Üniversitesi ve Ağ Bulaşma Araştırma Enstitüsü (NCRI) tarafından yayınlanan yeni bir rapor yapay zeka dünyasında endişe yaratan bir bulguyu...

Read moreDetails
OpenAI e-ticaret hamlesiyle Shopify satıcılarından komisyon almaya başlıyor
Fintek

OpenAI e-ticaret hamlesiyle Shopify satıcılarından komisyon almaya başlıyor

by Emre Çıtak

OpenAI popüler sohbet botu ChatGPT üzerinden gerçekleşen e-ticaret işlemlerinden pay almaya hazırlanıyor. Shopify sözcüsü tarafından doğrulanan bilgiye göre platform üzerinden...

Read moreDetails
ChatGPT genç kullanıcıları korumak için yaş tahmini yapmaya başlıyor
Yapay Zeka

ChatGPT genç kullanıcıları korumak için yaş tahmini yapmaya başlıyor

by Emre Çıtak

Yapay zekanın gençler üzerindeki etkisine dair endişelerin artmasıyla birlikte OpenAI, ChatGPT'ye bir "yaş tahmini" özelliği ekledi. 20 Ocak'ta duyurulan bu...

Read moreDetails
ChatGPT Deep Research'te ZombieAgent zafiyeti keşfedildi
Güvenlik

ChatGPT Deep Research’te ZombieAgent zafiyeti keşfedildi

by Kerem Gülen

Radywar, Çarşamba günü OpenAI'nin ChatGPT Deep Research ajanında "ZombieAgent" adlı sıfır tıklama zafiyetini duyurdu. Bu kusur, kullanıcı etkileşimi olmaksızın hassas...

Read moreDetails

SON YAZILAR

Güney Kore dünyanın ilk kapsamlı yapay zeka yasasını yürürlüğe koydu

App Store’da, 200’e yakın yapay zeka uygulamasının veri tespit edildi

Logitech hibrit ofislerdeki toplantı deneyimini yapay zeka ile sinema kalitesine taşıyor

Teknoloji devleri Davos zirvesinde yapay zekanın geleceği için birbirine girdi

Netflix patronu 108 milyar dolarlık rakip teklifi inandırıcı bulmadı

Çalışanların yüzde 82’si işe alım sürecinde şeffaflık talep ediyor

ChatGPT kısa komutlarla otoriter görüşleri benimseyip radikalleşebiliyor

Microsoft ve Mercedes F1 takımı tarihi bir sponsorluk anlaşması imzaladı

Yapay zeka cevap motorları internetin ekonomik modelini kökünden sarsıyor

Tesla Optimus robotları 2027 yılında son tüketiciyle buluşacak

SON REHBERLER

Dizüstü bilgisayar fanının yüksek sesini azaltmanın pratik yolları

CS 2’de FPS drop ve kasma sorununu gidermenin pratik yolları

Instagram’da DM gönderme sorununu çözmek için pratik yollar

İşlemcilerde Hyper-Threading ve SMT teknolojisini anlama rehberi

Spotify çalma listesini Apple Music’e aktarma nasıl yapılır

BIOS ayarlarıyla bilgisayar kapalıyken ekipman ışıklarını kapatma

Asus anakartta BIOS şifre ekranını kaldırmanın pratik yolları

Windows’ta klavye ışıkları yanıyor ama tuşlar çalışmıyor sorunu giderme

Windows’ta fare imlecinin ters yönlere hareket etmesini düzeltme

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

BASIN BÜLTENLERİ

TRAI, 2026 Yapay Zeka Trendleri Raporu’nu yayımladı

Avrupa Birliği Komisyonu iletişim süreçlerini Havas grubuna emanet etti

Mastercard, İstanbul Havalimanı’nda Fast Track hizmetini başlattı

Akbank, yapay zeka altyapısı için 1 MW GPU yatırımını başlattı

Türkiye’de siber saldırılar %80 azaldı

vMind, yapay zeka ile bulut altyapıda %30 tasarruf vaadetti

Turkcell TV+, yeni dönem stratejisini açıkladı

Pluxee: İş dünyasında bağlılığın yeni tanımı araştırması sonuçlandı

Akbank, Mastercard ve Asya Kalkınma Bankası kadın KOBİ’leri desteklemek için ortakladı

TD SYNNEX, gelirini 17,4 milyar dolara çıkardı

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM