Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Web3 çalışanlarını hedefleyen "Meeten" adlı kötü amaçlı yazılım kampanyasında yapay zekâ destekli sahte kurumsal kimlikler kullanıldığı bildirildi
Web3 çalışanlarını hedef alan bir siber saldırı kampanyasında, yapay zekâ ile oluşturulan sahte şirket profilleri ve görüntülü görüşme yazılımı aracılığıyla kullanıcıların kripto cüzdan ve finansal bilgilerinin çalındığı bildirildi.
Olay
Cado Security Labs araştırmacıları, Web3 sektöründe çalışan bireyleri hedef alan ve "Meeten" (veya "Meetio") olarak adlandırılan sofistike bir dolandırıcılık kampanyası tespit etti. Yaklaşık dört aydır aktif olduğu belirtilen bu kampanyada, saldırganların "Realst" adlı bilgi çalıcı yazılımı yaymak amacıyla yapay zekâ teknolojilerinden yararlandığı bildirildi. Saldırganların, dolandırıcılık faaliyetine meşruiyet kazandırmak için yapay zekâ ile sahte şirket web siteleri, blog yazıları ve ürün içerikleri oluşturduğu tespit edilmiştir.
Olayın işleyişine dair raporlar, saldırganların hedef aldıkları kişilere Telegram üzerinden ulaştığını ve genellikle tanıdık bir kişiymiş gibi davranarak iş fırsatları sunduğunu göstermektedir. Kullanıcıların, görüntülü görüşme yapma bahanesiyle yönlendirildikleri sahte web sitelerinden "Meeten" uygulamasını indirmelerinin istendiği; ancak bu yazılımın aslında macOS ve Windows sistemlerinden veri sızdırmak üzere tasarlandığı aktarıldı. Ayrıca, yazılım henüz yüklenmeden bile web sitesindeki JavaScript kodlarının tarayıcıda kayıtlı kripto varlık bilgilerini çaldığı belirlendi.
Yazılımın; kripto cüzdan anahtarları (Ledger, Trezor, Phantom, Binance), banka kartı bilgileri, Telegram kimlik bilgileri ve çeşitli tarayıcı verilerini (çerezler, şifreler, anahtar zinciri verileri) ele geçirme kapasitesine sahip olduğu belirtildi. Araştırmacılar, saldırganların "Meetio", "Clusee", "Cuesee", "Meeten" ve "Meetone" gibi farklı isimler kullanarak sürekli kimlik değiştirdiğini ve çalınan verilerin uzak sunuculara aktarıldığını bildirdi. Kampanyanın ölçeği ve yapay zekâ kullanımı, sosyal mühendislik saldırılarının inandırıcılığının arttığına dair kritik bir örnek teşkil etmektedir.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?