Microsoft, yapay zekâ dayanaklı EvilTokens platformunu kullanan ve dünya çapında 12 binden fazla hesabın ele geçirilmesiyle irtibatlı siber cürüm ağına operasyon düzenledi. Platform, kullanıcıları kandırmaktan ele geçirilen hesapları taramaya kadar akının birçok kademesini otomatikleştiriyordu.

Microsoft, yapay zekânın siber hücumlarda nasıl kullanılabildiğini gösteren EvilTokens operasyonunun detaylarını paylaştı. Telegram üzerinden abonelikle kullanılan platform, gaye seçmekten ele geçirilen hesapları incelemeye kadar taarruzun farklı adımlarını tek bir yerde topluyordu.

İçerikten Görseller

×

+ −

‹ ›

EvilTokens’ın 10 binden fazla kurumu gaye aldığı ve 12 binden fazla Microsoft hesabının ele geçirilmesiyle ilişkili olduğu belirtildi. Operasyonun akabinde 50 web sitesine el konuldu, 150 alan ismi devre dışı bırakıldı. İngiltere’de ise platformla kontaklı olduğu düşünülen iki kişi gözaltına alındı.

İçerikten Görseller

×

+ −

‹ ›

EvilTokens hesapları nasıl ele geçiriyordu?

Bunlar da İlginizi Çekebilir

EvilTokens, Microsoft’un akıllı televizyon ve yazıcı üzere aygıtlarda kullandığı cihaz kodu yöntemini akınlara uyarlıyordu.

Kullanıcıya Microsoft’tan gelmiş üzere görünen bir e-posta gönderiliyor ve gerçek Microsoft giriş sayfasına yönlendiren bir ilişki veriliyordu. Kullanıcı, saldırganın gönderdiği kodu bu sayfaya girdiğinde kendi hesabına giriş yaptığını sanıyor; aslında saldırganın başlattığı oturumu yetkilendiriyordu.

Şifre paylaşılmadığı ve düzmece giriş sayfası kullanılmadığı için yol kolay fark edilmiyordu.

Yapay zekâ kimin amaç alınacağını buluyordu

Hesaba erişen EvilTokens, yapay zekâ araçlarıyla e-posta kutusundaki yazışmaları tarayabiliyordu. Sistem; yöneticileri, ödeme süreçlerinde rol alan çalışanları ve finansal bilgiler içeren konuşmaları ayıklıyordu.

Böylece saldırganın yüzlerce e-postayı tek tek incelemesine gerek kalmıyordu. Çalışanın rolü ve evvelki yazışmaları belirlendiğinde, buna uygun uydurma fatura yahut ödeme talebi hazırlanabiliyordu.

Siber hatalılar sisteme abonelikle erişiyordu

EvilTokens, Hizmet Olarak Kimlik Avı (PhaaS) modeliyle satılıyordu. Başlangıç fiyatı 1.500 dolar, aylık abonelik bedeli ise 500 dolardı.

Telegram üzerinden kiralanan platform, taarruzun farklı etaplarında kullanılabilecek araçları tek pakette sunuyordu. Kendi altyapısını kurmak yerine hazır araçlara yönelen saldırganlar için süreç böylelikle epey kısalıyordu.

Sonuç olarak EvilTokens kapatıldı, lakin kullanılan prosedür bununla birlikte ortadan kalkmıyor. Yapay zekâ, ele geçirilmiş bir posta kutusundaki yüzlerce yazışmadan para akışında kelam sahibi bireyleri, değerli bilgileri ve sonraki akının yönünü çıkarabiliyordu. Saldırganın saatlerce okuyarak kuracağı irtibatlar, birkaç dakika içinde karşısına çıkıyordu. Platform kapandı; bu usulün kullanabileceği alan ise hâlâ açık.

What is your reaction?

0
Excited
0
Happy
0
In Love
0
Not Sure
0
Silly

Cevap bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir