Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Sahte DeepSeek LLM uygulaması Truva Atı dağıtıyor

by DIGITAL REPORT
17/06/2025
in Güvenlik
Sahte DeepSeek LLM uygulaması Truva Atı dağıtıyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kaspersky Global Araştırma ve Analiz Ekibi araştırmacıları, sahte DeepSeek-R1 Büyük Dil Modeli (LLM) uygulaması aracılığıyla bilgisayarlara Truva atı dağıtan yeni bir kötü amaçlı kampanya tespit etti. Bu zararlı yazılım, Google Reklamları üzerinden tanıtılan DeepSeek ana sayfası görünümündeki bir kimlik avı sitesi aracılığıyla yayılıyor.

Saldırının temel amacı, kurbanın cihazındaki web tarayıcılarını saldırganların sunucuları üzerinden trafiği yönlendirecek şekilde yapılandıran BrowserVenom adlı zararlı yazılımı yüklemek. Bu yapılandırma, kullanıcı kimlik bilgileri ve diğer hassas bilgilerin toplanmasına imkan tanıyor. Brezilya, Küba, Meksika, Hindistan, Nepal, Güney Afrika ve Mısır’da çok sayıda enfeksiyon rapor edildi.

DeepSeek-R1, güncel LLM’ler arasında yer alıyor ve Kaspersky daha önce de bu modeli taklit eden zararlı yazılımlarla yapılan saldırıları bildirmişti. Saldırganlar, DeepSeek’in Ollama veya LM Studio gibi araçlar kullanılarak çevrimdışı çalıştırılabilmesini kampanyalarında kullanıyor.

Kullanıcılar, Google Reklamları aracılığıyla orijinal DeepSeek platformunun adresi taklit eden bir kimlik avı sitesine yönlendiriliyor. Kullanıcı “deepseek r1” araması yaptığında, tuzak bağlantısı reklam olarak görünüyor. Kullanıcı sahte DeepSeek sitesine ulaştığında, işletim sistemi kontrol ediliyor ve eğer Windows ise, kullanıcıya çevrimdışı LLM araçlarını indirme seçeneği sunuluyor. Araştırma sırasında diğer işletim sistemlerinin hedeflenmediği gözlemlendi.

Düğmeye tıklayıp CAPTCHA testini geçtikten sonra, kötü amaçlı bir yükleyici dosyası indiriliyor. Kullanıcıya Ollama veya LM Studio’yu indirme ve yükleme seçenekleri sunuluyor. Her iki seçenek de seçilse, yasal Ollama veya LM Studio yükleyicilerinin yanında kötü amaçlı yazılım, Windows Defender’ın korumasını özel bir algoritma ile aşarak sisteme yükleniyor. Bu işlem, Windows’taki kullanıcı profilinin yönetici ayrıcalıklarına sahip olmasını gerektiriyor. Eğer kullanıcı profili bu ayrıcalıklara sahip değilse, bulaşma gerçekleşmiyor.

Zararlı yazılım yüklendikten sonra, sistemdeki tüm web tarayıcıları saldırganlar tarafından kontrol edilen bir proxy’yi kullanmaya zorlanıyor. Bu, hassas tarama verilerinin gözetlenmesine ve tarama etkinliğinin izlenmesine olanak tanıyor. Kaspersky araştırmacıları, bu zararlı yazılımı BrowserVenom olarak adlandırıyor.

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Lisandro Ubiedo, büyük dil modellerini çevrimdışı çalıştırmanın gizlilik avantajları sunarken riskleri de beraberinde getirebileceğini belirtti. Siber suçluların, tuş kaydediciler, kripto madenciler veya bilgi hırsızları yükleyebilen kötü amaçlı paketler ve sahte yükleyiciler dağıtarak açık kaynaklı yapay zeka araçlarının popülerliğini istismar ettiğini ifade etti. Ubiedo, sahte araçların, özellikle doğrulanmamış kaynaklardan indirildiğinde, kullanıcının hassas verilerini tehlikeye attığını vurguladı.

Bu tür tehditlerden korunmak için Kaspersky bazı önlemler öneriyor. Web sitelerinin gerçekliğini doğrulamak ve dolandırıcılıktan kaçınmak için adresleri kontrol etmek gerekiyor. Çevrimdışı LLM araçlarını yalnızca resmi kaynaklardan indirmek öneriliyor. Windows’u yönetici ayrıcalıklarına sahip bir profilde kullanmaktan kaçınmak ve kötü amaçlı dosyaların açılmasını önlemek için güvenilir siber güvenlik çözümleri kullanmak da öneriler arasında yer alıyor.

Tags: deepseektruva atı

İLGİLİ YAZILAR

ThreatFabric uyardı: Sturnus ekranı ele geçiriyor
Güvenlik

ThreatFabric uyardı: Sturnus ekranı ele geçiriyor

by Aytun Çelebi

ThreatFabric siber güvenlik firması, erken geliştirme aşamasında olmasına rağmen olgun bir tehdit gibi davranan yeni Android bankacılık truva atı Sturnus'un...

Read moreDetails
DeepSeek Math-V2 IMO'da altın madalya kazandı
Yapay Zeka

DeepSeek, Math-V2 IMO’da altın madalya kazandı

by Kerem Gülen

Uluslararası Matematik Olimpiyatı (IMO), 1959 yılından beri her yıl düzenlenen ve dünyanın en prestijli matematik yarışması olarak kabul edilen bir...

Read moreDetails
DeepSeek Korede neden yasaklandı
Yapay Zeka

Deepseek’in Kore’de yasaklanma sebebi belli oldu

by Emre Çıtak

Kore'de DeepSeek uygulamasının yeni indirmeleri, Kişisel Bilgileri Koruma Komisyonu (PIPC) tarafından yapılan bir soruşturmanın, uygulamanın kişisel verileri Çin'deki ByteDance'e gönderdiğini...

Read moreDetails
Guney Kore DeepSeek uygulama yasagı
Yapay Zeka

Güney Kore DeepSeek’in uygulamasını yasakladı

by Emre Çıtak

Güney Kore hükümeti, Çin merkezli yapay zeka laboratuvarı DeepSeek’in uygulamasının ülkedeki uygulama mağazalarından indirilmesini geçici olarak durdurdu. Yetkililer, şirketin kullanıcı...

Read moreDetails

SON YAZILAR

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

iOS 26.2 altı uygulamaya yeni özellikler getirdi

ThreatFabric uyardı: Sturnus ekranı ele geçiriyor

Nvidia, Groq’tan Ross’u kaptı, lisans anlaşması yaptı

Arizona üni: Yeni canlı türü keşifleri rekor kırıyor

AWS kesintisi Noel arifesi’nde Fortnite ve Steam’i vurdu

Samsung dünyanın ilk 6K 3D ve 1040Hz oyuncu monitörlerini tanıttı

PlayStation Network hesapları 2FA’ya rağmen hacklendi

OpenAI Codex’e Skills özelleştirmesini getirdi

Xiaomi 17 Ultra Leica Edition yolda!

SON REHBERLER

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

Firmware güncellemesi üreticinin resmi sitesinden nasıl yapılır

Monitör alırken IPS VA TN paneller arasındaki farklar nelerdir

Kutusuz ekran kartı alırken bulk olup olmadığını nasıl teyit edersiniz

VPN kullanmadan internet sitelerindeki IP banını kaldırmanın yolları

Windows 10’da DirectX sürümünü Windows Update ile güncelleme

Windows 11 sistem gereksinimi karşılamayan PC’ye nasıl kurulur

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM