Uzmanlardan kritik uyarı: 'DeepSeek' görünümüyle bilgisayarlara gizlice giriyorlar

Kaspersky uzmanları, 'DeepSeek R1' adıyla yayılan sahte yazılımlar konusunda kullanıcıları uyardı. Sahte web siteleri ve Google reklamları üzerinden yayılan zararlı yazılım, hassas verileri ele geçirmeyi hedefliyor.

Haziran 13, 2025 - 12:29
Uzmanlardan kritik uyarı: 'DeepSeek' görünümüyle bilgisayarlara gizlice giriyorlar


Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), sahte 'DeepSeek R1 Büyük Dil Modeli' (LLM) uygulaması kullanılarak bilgisayarlara sızan yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı.

Google Reklamlarıyla Sahte Siteye Yönlendirme

Saldırganlar, Google reklamları üzerinden kullanıcıları gerçek DeepSeek platformunu taklit eden sahte sitelere çekiyor. Kullanıcılar "deepseek r1" araması yaptığında, reklam bağlantısı tuzak bir siteye yönlendiriliyor.

Sahte Uygulamalar ve Truva Atları Kullanılıyor

Sahte site, Windows işletim sistemi kullanıcılarını hedef alıyor ve kullanıcıya çevrim dışı çalışan Ollama veya LM Studio gibi araçları indirme imkanı sunuyor. İndirme işlemi sırasında CAPTCHA testi kullanılarak kullanıcı kandırılıyor ve ardından kötü amaçlı yazılım bilgisayara yükleniyor.

Windows Defender Koruması Atlatılıyor

Bu yazılım, Windows Defender'ın korumasını özel algoritmalarla aşarak sisteme yerleşiyor. Ancak yükleme, kullanıcının yönetici haklarına sahip olmasını gerektiriyor. Yönetici hakkı bulunmayan kullanıcıların sistemlerine bu zararlı yazılım bulaşamıyor.

Kullanıcı Verileri Tehlike Altında

'BrowserVenom' olarak adlandırılan zararlı yazılım, kullanıcının internet tarayıcılarını saldırganlar tarafından kontrol edilen bir proxy sunucusuna yönlendiriyor. Bu yöntemle kullanıcıların hassas tarayıcı verileri çalınıyor ve faaliyetleri sürekli izleniyor.

Uzmanlardan Siber Güvenlik Tavsiyeleri

Kaspersky uzmanları, kullanıcılara aşağıdaki önlemleri almalarını öneriyor:

  • İnternet sitesi adreslerinin doğruluğunu kontrol etmek,

  • Çevrim dışı yapay zeka araçlarını yalnızca resmi kaynaklardan indirmek,

  • Windows’u yönetici ayrıcalıklarına sahip olmayan profillerde kullanmak,

  • Güvenilir siber güvenlik çözümleri kullanmak.

Kaspersky Güvenlik Araştırmacısı Lisandro Ubiedo, yapay zeka uygulamalarının çevrim dışı kullanımının avantajlarına dikkat çekerken, doğru önlemler alınmadığında bu tür kötü amaçlı yazılımların ciddi tehdit oluşturabileceğini belirtti.


Kaynak: CUMHA - CUMHUR HABER AJANSI