Security Affairs Malware Bülteni: Yeni Linux Rootkit ve Yapay Zeka Tehditleri

Security Affairs tarafından yayınlanan 115. bülten, küresel çaptaki siber güvenlik tehditlerinin ulaştığı boyutu gözler önüne seriyor.
Kullanıcı güvenliğini hedef alan saldırılar arasında, Twitch için geliştirilen kötü amaçlı bir tarayıcı eklentisi öne çıkıyor. Bu eklenti, 30 binden fazla kullanıcının OAuth token verilerini ele geçirerek Rusya merkezli bir bot servisine aktardı. Benzer bir yöntemle, Brevo tedarik zinciri saldırısı üzerinden 100 binden fazla WordPress sitesine backdoor ve Clickfix zararlı yazılımı bulaştırıldığı tespit edildi.
Bültende, yapay zeka modellerinin kötüye kullanımı konusunda ciddi uyarılar yer alıyor. Ayrıca RatHat adlı yeni bir mobil tehdit, yapay zeka yeteneklerini kullanarak kullanıcıların banka hesaplarını ve kimlik bilgilerini hedef alıyor.
Orta Asya'daki enerji ve hükümet kurumlarını hedef alan SpiceRAT sunucuları ile bağlantılı SilkParasite altyapısı, bölgedeki dijital casusluk faaliyetlerinin boyutunu gösteriyor. Ayrıca Çinli tehdit aktörlerinin, Chrome ve Windows üzerindeki 0-day zafiyetlerini zincirleme şekilde kullandığı operasyonlar, yama süreçlerinin önemini bir kez daha vurguluyor.

