HP araştırmasına göre siber saldırganlar kripto cüzdanları çalmak için ajan yapay zekadan yararlanıyor
HP Wolf Security'nin son araştırması; saldırganların, kullanıcıları tarayıcı güvenliklerini riske atmaya ikna etmek için ajan yapay zeka (Agentic AI) popülaritesinden faydalandığını ortaya koyuyor.
HP Wolf Security'nin son araştırması; saldırganların, kullanıcıları tarayıcı güvenliklerini riske atmaya ikna etmek için ajan yapay zeka (Agentic AI) popülaritesinden faydalandığını ortaya koyuyor.
Raporda öne çıkan başlıklar:
- Saldırganlar, sahte yapay zeka ticaret ajanları oluşturarak ajan yapay zekaya olan ilgiyi kullanıyor. Kripto kullanıcılarını, güvenilir kripto tarayıcı eklentilerini kötü amaçlı sürümleriyle değiştiren yazılımları indirmeleri için kandırıyorlar.
- Kullanıcıları daha az korunan mobil cihazlara yönlendiren QR kodlu oltalama trendi devam ediyor.
- Phantom Stealer'ın yanı sıra Phantom Gate'in de ortaya çıkması, tehdit aktörlerinin saldırıları düzenlemek ve ölçeklendirmek için giderek daha uzmanlaşmış zararlı yazılım bileşenleri geliştirdiğini gösteriyor.
- Sahte yapay zeka ticaret ajanları kripto kullanıcılarını tuzağa çekiyor: Siber suçlular, ajan yapay zekaya duyulan ilgiden yararlanarak sahte yapay zeka ticaret ajanlarının reklamını yapıyor ve kullanıcıları zararlı yazılım indirmeleri için kandırıyor. İndirme gerçekleştikten sonra kurbanların tarayıcıları Coinbase ve MetaMask gibi kripto cüzdan eklentileri için taranıyor ve bunlar, girilen tüm kimlik bilgilerini toplayan sahte sürümlerle değiştiriliyor. Saldırganlar ele geçirdikleri bu bilgilerle kripto varlıkları kolayca çalıyor.
- QR oltalama kimlik hırsızlığında yaygın bir rota olmayı sürdürüyor: Saldırganlar, kurbanları bilgisayarlardan daha az korunan mobil cihazlara geçirmek için QR kodları kullanıyor. Kurbanlar, içeriğin sözde "güvenlik nedeniyle bulanıklaştırıldığını" belirten PDF'ler alıyor. Ardından telefonlarıyla bir QR kod taratmaya yönlendiriliyorlar; bu da bilgisayarlarda engellenebilecek oltalama sitelerine yönlendirme yaparak giriş bilgilerini riske atıyor.
- Phantom Stealer ekosistemi büyüyor: Araştırmacılar, Phantom Stealer saldırısının kapsamını genişlettiği görülen Phantom Gate adında yeni bir yükleyici (loader) tespit ediyor. Yasal bir sızma testi yazılımı gibi açıkça pazarlanan Phantom Stealer ile Phantom Gate yükleyici mekanizmasının birleştirilmesi, tehdit aktörlerinin saldırı dizileri oluşturmasını ve bunları ölçeklendirmesini kolaylaştırıyor.
Bilgisayarlardaki tespit araçlarını atlatan ancak güvenli konteynerler içinde sakınca yaratmadan çalıştırılan tehditleri izole eden HP Wolf Security, siber suçluların kullandığı en son teknikleri yakından takip ediyor. HP Wolf Security müşterileri bugüne kadar 60 milyar e-posta ekine, web sayfasına ve indirilen dosyaya tıklarken, izole edilen bu faaliyetlerden kaynaklanan hiçbir ihlal bildirilmiyor.
Nisan-Haziran 2026 verilerini inceleyen rapor, siber suçluların güvenlik araçlarını bypass etmek için saldırı yöntemlerini çeşitlendirmeye devam ettiğini gösteriyor:
- HP Sure Click tarafından belirlenen e-posta tehditlerinin en az %10'u bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatıyor.
- Yürütülebilir (executable) dosyalar en popüler zararlı yazılım dağıtım türü (%40) olurken, bunu arşiv dosyaları (%38) ve PDF belgeleri (%7,5) izliyor.
Raporun tamamını incelemek için HP Threat Research blog sayfasını ziyaret edebilirsiniz.
İlgili Kişi
Ceylan Naza / Bordo PR
0533 927 23 94 / ceylann@bordopr.com
Veriler hakkında
Bu veriler, Nisan-Haziran 2026 tarihleri arasında onay veren HP Wolf Security müşterilerinden toplanmış ve incelemeler HP Tehdit Araştırma Ekibi tarafından gerçekleştirilmiştir. *HP Wolf Security for Business, Windows 10 veya 11 Pro ve üzeri sürümleri gerektirir; çeşitli HP güvenlik özelliklerini içerir ve HP Pro, Elite, RPOS, İnce İstemci ve İş İstasyonu ürünlerinde kullanılabilir. Dahil edilen güvenlik özellikleri için ürün ayrıntılarına bakınız.
HP Wolf Security hakkında
HP Security Lab'ın 25 yılı aşkın güvenlik araştırması ve yenilikçiliği üzerine kurulan HP Wolf Security, donanım düzeyinden başlayıp yazılım ve hizmetlere kadar uzanan kapsamlı bir uç nokta koruması ve dayanıklılığı sunar. HP Sure Start, bugüne kadar tehlikeye girmiş bellenimlere (firmware) karşı 200 milyondan fazla uç noktayı[1] korumuştur. HP Sure Click, belgeler ve web sayfalarındaki 60 milyardan fazla[2] riskli kullanıcı etkinliğini izole ederken, bu izole edilmiş faaliyetlerden kaynaklanan sıfır ihlal bildirimi kaydedilmektedir. Merkezindeki en güvenli donanım, kesintisiz çalışma süresi için geleceğe hazır güvenlik, ölçeklenebilir görünürlük, kontrol ve dayanıklılık ile HP Güvenlik, çalışma hayatının geleceği için tasarlanmıştır.
HP hakkında
HP Inc. (NYSE: HPQ), insanların fikirlerini hayata geçirmesini ve en önemli şeylerle bağlantı kurmasını sağlayan çözümlerin yaratıcısı ve küresel bir teknoloji lideridir. 170'ten fazla ülkede faaliyet gösteren HP; kişisel bilişim, baskı, 3D baskı, hibrit çalışma, oyun ve daha fazlası için çok çeşitli yenilikçi ve sürdürülebilir cihazlar, hizmetler ve abonelikler sunar. Daha fazla bilgi için http://www.hp.com.
