Saldırganlar, sahte yapay zeka ticaret ajanları oluşturarak ajan yapay zekaya olan ilgiyi kullanıyor. Kripto kullanıcılarını, güvenilir kripto tarayıcı eklentilerini kötü amaçlı sürümleriyle değiştiren yazılımları indirmeleri için kandırıyorlar.
HP, siber suçluların hızla değişen tehdit ortamında tespit edilmekten kaçınmak ve bilgisayarlara sızmak için kullandıkları en son teknikleri takip eden kurumlara yardımcı olmak üzere gerçek dünyadaki siber saldırıların analizini sunan yeni Tehdit İçgörüleri Raporu‘nu yayımladı. HP Wolf Security çalıştıran milyonlarca uç noktaya dayanan raporda, HP Wolf Security tehdit araştırmacıları tarafından tespit edilen öne çıkan saldırılar şunlar:

- Sahte yapay zeka ticaret ajanları kripto kullanıcılarını tuzağa çekiyor: Siber suçlular, ajan yapay zekaya duyulan ilgiden yararlanarak sahte yapay zeka ticaret ajanlarının reklamını yapıyor ve kullanıcıları zararlı yazılım indirmeleri için kandırıyor. İndirme gerçekleştikten sonra kurbanların tarayıcıları Coinbase ve MetaMask gibi kripto cüzdan eklentileri için taranıyor ve bunlar, girilen tüm kimlik bilgilerini toplayan sahte sürümlerle değiştiriliyor. Saldırganlar ele geçirdikleri bu bilgilerle kripto varlıkları kolayca çalıyor.
- QR oltalama kimlik hırsızlığında yaygın bir rota olmayı sürdürüyor: Saldırganlar, kurbanları bilgisayarlardan daha az korunan mobil cihazlara geçirmek için QR kodları kullanıyor. Kurbanlar, içeriğin sözde “güvenlik nedeniyle bulanıklaştırıldığını” belirten PDF’ler alıyor. Ardından telefonlarıyla bir QR kod taratmaya yönlendiriliyorlar; bu da bilgisayarlarda engellenebilecek oltalama sitelerine yönlendirme yaparak giriş bilgilerini riske atıyor.
- Phantom Stealer ekosistemi büyüyor: Araştırmacılar, Phantom Stealer saldırısının kapsamını genişlettiği görülen Phantom Gate adında yeni bir yükleyici (loader) tespit ediyor. Yasal bir sızma testi yazılımı gibi açıkça pazarlanan Phantom Stealer ile Phantom Gate yükleyici mekanizmasının birleştirilmesi, tehdit aktörlerinin saldırı dizileri oluşturmasını ve bunları ölçeklendirmesini kolaylaştırıyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer konuya ilişkin değerlendirmesinde şunları söylüyor: “Saldırganlar, kullanıcıları yasal görünen zararlı yazılımları indirmeye teşvik etmek amacıyla yeni araçlar sunmak için ajan yapay zekadan yararlanıyor. Bu taktik, zararlı yazılım dağıtımını daha nitelikli ve tespit edilmesi daha zor hale getiriyor. Phantom Gate gibi yeni saldırı araçları da genişleyen tehdit ortamını yansıtıyor. Tehdit aktörlerinin tehlikeli enfeksiyon zincirlerini kolayca oluşturmasına olanak tanıyarak kurumlar için sızma riskini önemli ölçüde artırıyor.”
Bilgisayarlardaki tespit araçlarını atlatan ancak güvenli konteynerler içinde sakınca yaratmadan çalıştırılan tehditleri izole eden HP Wolf Security, siber suçluların kullandığı en son teknikleri yakından takip ediyor. HP Wolf Security müşterileri bugüne kadar 60 milyar e-posta ekine, web sayfasına ve indirilen dosyaya tıklarken, izole edilen bu faaliyetlerden kaynaklanan hiçbir ihlal bildirilmiyor.
Nisan-Haziran 2026 verilerini inceleyen rapor, siber suçluların güvenlik araçlarını bypass etmek için saldırı yöntemlerini çeşitlendirmeye devam ettiğini gösteriyor:
- HP Sure Click tarafından belirlenen e-posta tehditlerinin en az %10’u bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatıyor.
- Yürütülebilir (executable) dosyalar en popüler zararlı yazılım dağıtım türü (%40) olurken, bunu arşiv dosyaları (%38) ve PDF belgeleri (%7,5) izliyor.
HP Kişisel Sistemler Güvenlik Alanı Küresel Başkanı James Wright şu değerlendirmede bulunuyor: “Kullanıcılar cihazlar ve tarayıcılar ya da yeni yapay zeka araçları gibi uygulamalar arasında sürekli hareket ediyor; saldırganlar da onları hızla takip ediyor. Güvenliğin, insanların işini aksatmadan tüm bu etkileşimlerde çalışması gerekiyor. Bu da kurumların izolasyon ve kapsama üzerine kurulu bir sıfır güven yaklaşımına ihtiyaç duyduğu anlamına geliyor; böylece güvenilmeyen tıklamalar ve indirmeler bir riske dönüşmüyor.”





