Dolar 41,2631
Euro 48,3833
Altın 4.759,51
BİST 10.729,49
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Manisa 32°C
Yağmurlu
Manisa
32°C
Yağmurlu
Paz 31°C
Pts 31°C
Sal 32°C
Çar 32°C

ESET, yapay zekâ destekli ilk fidye yazılımı PromptLock’u keşfetti

Siber güvenlik çözümlerinde dünya lideri ESET,  saldırıları gerçekleştirmek için GenAI kullanan yeni bir fidye yazılımı türü olan PromptLock’u keşfetti.

ESET, yapay zekâ destekli ilk fidye yazılımı PromptLock’u keşfetti
REKLAM ALANI
7 Eylül 2025 00:40
4

Siber güvenlik çözümlerinde dünya lideri ESET,  saldırıları gerçekleştirmek için GenAI kullanan yeni bir fidye yazılımı türü olan PromptLock’u keşfetti. Bu kötü amaçlı yazılım, yerel olarak erişilebilen bir yapay zekâ dil modelini çalıştırarak Windows, Linux ve macOS ile uyumlu kötü amaçlı Lua komut dosyalarını gerçek zamanlı olarak oluşturuyor. 

PromptLock, API aracılığıyla erişilebilen ücretsiz bir dil modeli kullanıyor, yani oluşturulan kötü amaçlı komut dosyaları doğrudan virüs bulaşmış cihaza gönderilir. Önceden tanımlanmış metin istemlerine dayalı olarak PromptLock, verileri sızdırıp sızdırmayacağını veya şifreleyeceğini özerk olarak belirler. ESET, PromptLock’u bir kavram kanıtı olarak görse de temsil ettiği tehdit gerçek.

ARA REKLAM ALANI

ESET araştırmacıları tarafından keşfedilen ve yeni bir tür fidye yazılımı olan  PromptLock adlı kötü amaçlı yazılım, yerel olarak erişilebilir bir yapay zekâ dil modelini çalıştırarak gerçek zamanlı olarak kötü amaçlı komut dosyaları oluşturuyor. Enfeksiyon sırasında yapay zekâ, hangi dosyaları arayacağını, kopyalayacağını veya şifreleyeceğini özerk bir şekilde belirler ve bu, siber suçluların çalışma şekillerinde potansiyel bir dönüm noktası.

ESET’in Kıdemli Kötü Amaçlı Yazılım Araştırmacısı Anton Cherepanov, meslektaşı Peter Strýček ile birlikte kötü amaçlı yazılımı analiz etti ve “PromptLock gibi araçların ortaya çıkışı, siber tehdit ortamında önemli bir değişimi vurguluyor” dedi.

PromptLock, Windows, Linux ve macOS dâhil olmak üzere tüm platformlarla uyumlu Lua komut dosyaları oluşturur. Yerel dosyaları tarar, içeriklerini analiz eder ve önceden tanımlanmış metin istemlerine göre verilerin sızdırılacağını mı yoksa şifreleneceğini mi belirler. Kodda yıkıcı bir işlev zaten gömülü olsa da şimdilik etkin değil. Fidye yazılımı, SPECK 128 bit şifreleme algoritmasını kullanır ve Golang ile yazılmıştır. Erken varyantları, kötü amaçlı yazılım analiz platformu VirusTotal’de zaten ortaya çıkmıştır. ESET, PromptLock’u bir kavram kanıtı olarak görse de temsil ettiği tehdit çok gerçektir.

Cherepanov yaptığı açıklamada; “Yapay zekânın yardımıyla sofistike saldırılar başlatmak çok daha kolay hâle geldi ve yetenekli geliştiricilerden oluşan ekiplere olan ihtiyaç ortadan kalktı. Artık, iyi yapılandırılmış bir yapay zekâ modeli, karmaşık, kendi kendine uyum sağlayan kötü amaçlı yazılımlar oluşturmak için yeterli. Düzgün bir şekilde uygulandığında bu tür tehditler tespit işlemini ciddi şekilde zorlaştırabilir ve siber güvenlik savunucularının işini çok daha zor hâle getirebilir.”

PromptLock, bir API aracılığıyla erişilebilen ücretsiz bir dil modeli kullanır, yani oluşturulan kötü amaçlı komut dosyaları doğrudan virüs bulaşmış cihaza gönderilir. Özellikle, komut isteminde Bitcoin’in yaratıcısı Satoshi Nakamoto ile bağlantılı olduğu bildirilen bir Bitcoin adresi yer almaktadır.

ESET, siber güvenlik topluluğunda farkındalığı artırmak için teknik ayrıntıları yayımladı. Kötü amaçlı yazılım, Filecoder.PromptLock.A olarak sınıflandırıldı. 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.