E

Gemini Kullanan RatHat Cüzdanları Soyuyor

Sabah kahvesini yudumlarken telefona gelen bildirim sesine bakıp banka hesabında bilmediğin bir hareket görmek, modern çağın en sinsi kabuslarındandır. Bilgisayarına bulaşan görünmez bir yazılımın sadece şifrelerini çalmakla yetinmeyip, banka dökümlerini yapay zekaya okutarak ne kadar zengin olduğunu hesapladığını hayal et. İşte son günlerde siber güvenlik dünyasını alarma geçiren RatHat Malware tam olarak bu senaryoyu gerçeğe dönüştürüyor ve saldırıların boyutunu bambaşka bir seviyeye taşıyor.

Hızlı Özet

  • RatHat zararlı yazılımı, Google’ın Gemini yapay zeka modelini kötü amaçlı operasyonlara entegre ediyor.
  • Siber saldırganlar ele geçirdikleri cihazlardaki finansal verileri yapay zeka ile otomatik olarak analiz ediyor.
  • Yazılım, kurbanların harcama alışkanlıklarını ve varlık durumunu saniyeler içinde raporlayabiliyor.

RatHat Malware Nasıl Çalışıyor?

Kötü amaçlı yazılımlar yıllardır tarayıcı geçmişini, kayıtlı kredi kartı bilgilerini ve şifreleri çalıyordu. Ancak bu verilerin işlenmesi, filtrelenmesi ve hangisinin gerçekten para edeceğinin anlaşılması ciddi bir insan emeği gerektiriyordu. RatHat tam bu noktada devreye girerek saldırganların işini otomatize ediyor. Çalınan veriler doğrudan entegre edilen yapay zeka araçlarına besleniyor; böylece yazılım, kurbanın sadece nerede alışveriş yaptığını değil, aynı zamanda aylık nakit akışını ve toplam finansal potansiyelini de kusursuz bir şekilde haritalandırıyor.

Bu durum, hacker gruplarının artık hedef seçerken rastgele hareket etmediğini gösteriyor. Elindeki veriyi yapay zekaya saniyeler içinde analiz ettiren bir saldırgan, hangi kurbanın daha yüksek değerli hedef olduğunu anında görebiliyor. Yani bilgisayarınıza sızan basit bir truva atı, arkasında büyük bir veri analitiği merkezi çalıştırıyormuş gibi davranmaya başlıyor.

Yapay Zeka Güvenlik Duvarlarını Nasıl Aşıyor?

Gelişmiş yapay zeka modelleri hayatımızı kolaylaştırmak için tasarlanmış olsa da, kötü niyetli ellerde dijital soygunların en keskin aracı haline gelebiliyor. RatHat gibi zararlılar, API entegrasyonları sayesinde normal bir kullanıcı gibi yapay zeka servisleriyle iletişim kuruyor. Güvenlik yazılımları ise bu istekleri meşru bir trafikten ayırt etmekte zorlanıyor. Aşağıdaki tabloda bu yeni nesil tehdidin temel çalışma parametrelerini ve geleneksel zararlılardan ayrılan yönlerini net bir şekilde görebilirsiniz.

Zararlı Yazılım ÖzelliğiRatHat Malware Yaklaşımı
Veri Toplama YöntemiTarayıcı oturumları, tuş kaydediciler ve finansal panolar
Analiz SüreciGoogle Gemini entegrasyonu ile otomatik varlık tespiti
Hedef OdaklılıkYüksek bakiyeli hesapları ve kurumsal erişimleri önceliklendirme
Tespit ZorluğuNormal API trafiği arkasına gizlenen şifreli veri aktarımı

Teknoloji dünyasının ironisi belki de budur: Biz yapay zekayı işlerimizi hızlandırmak, kod yazmak ya da metin özetlemek için kullanırken, arka planda birileri aynı teknolojiyi insanların tüm finansal mahremiyetini tek hamlede ele geçirmek için kullanıyor. Güvenlik araştırmacılarının yıllardır uyardığı yapay zeka silahlanma yarışı artık teorik bir tartışma olmaktan çıkıp doğrudan kişisel cihazlarımıza kadar uzandı.

Finansal Verilerin Otomatik Sınıflandırılması

Saldırganlar geleneksel yöntemlerle elde ettikleri ham verileri incelemek için saatler harcamak zorunda kalmıyordu belki ama binlerce kurbanın arasından kime öncelik vereceklerini bulmak büyük bir darboğaz yaratıyordu. RatHat, Gemini altyapısını kullanarak bu darboğazı ortadan kaldırıyor. Zararlı yazılım, hedef bilgisayardan çektiği PDF formatındaki ekstreleri, e-posta yazışmalarını ve kripto cüzdan dökümlerini yapay zekaya doğrudan metin veya parse edilmiş veri olarak iletiyor.

Gemini modeline verilen komut seti genellikle kurbanın net servetini hesaplama, düzenli gelir kaynaklarını tespit etme ve potansiyel borç durumunu ortaya çıkarma üzerine kuruluyor. Yapay zeka, saniyeler içinde ham metni yapılandırılmış bir rapora dönüştürüyor: “Bu kullanıcının ana banka hesabında X miktar para var, kripto varlıkları Y kadar ve son üç ayda Z şirketine büyük ödemeler yapmış.” Saldırgan paneline düşen bu özet bilgi sayesinde, hangi bilgisayarın sahibiyle ivedilikle ilgilenilmesi gerektiği otomatik olarak belirleniyor.

Siber Güvenlikte Yeni Savunma Paradoksu

Güvenlik yazılımları ve Endpoint Detection and Response (EDR) sistemleri, anormal süreçleri, bilinmeyen IP adreslerine yapılan veri çıkışlarını ve şüpheli dosya imzalarını yakalamak üzere tasarlanmıştır. Ancak RatHat gibi tehditler, verileri doğrudan meşru bir bulut servisine veya yapay zeka sağlayıcısının API uç noktasına şifrelenmiş HTTPS trafiği üzerinden gönderdiğinde, geleneksel IDS/IPS sistemleri bu akışı normal bir kullanıcı faaliyeti olarak değerlendiriyor.

Bir kullanıcının kendi tarayıcısından Gemini arayüzüne veya resmi bir API adresine istek atması ile kötü amaçlı bir betiğin arka planda aynı adrese veri göndermesi ağ düzeyinde birbirine oldukça benziyor. Bu durum, antivirüs geliştiricilerinin sadece dosya tabanlı zararlıları değil, aynı zamanda meşru servislerin kötüye kullanımını (Living off the Cloud/Living off the API) tespit eden davranışsal analiz modelleri geliştirmesini zorunlu kılıyor.

Bu Tehdide Karşı Bireysel Olarak Ne Yapabilirsiniz?

Bilgisayarınızda bilinmeyen bir dosya çalıştırdığınızda veya güvenilmeyen bir kaynaktan yazılım indirdiğinizde tehlikenin sadece sosyal medya hesaplarınızla sınırlı kalmayacağını artık biliyoruz. Tarayıcılarda kayıtlı bırakılan şifreler, otomatik doldurulan formlar ve açık oturumlar bu tür gelişmiş tehditler için birer davetiye çıkarıyor. Güçlü bir şifre yöneticisi kullanmak ve iki aşamalı doğrulamayı hayatın her alanında aktif hale getirmek, bu tarz yapay zeka destekli soygun girişimlerine karşı elimizdeki en somut savunma hattı olmaya devam ediyor.

Tarayıcılara kaydedilen hassas finansal bilgilerin şifrelenmemiş çerezler veya yerel veritabanları üzerinden çalınmasını engellemek için tarayıcı ana şifresi (Master Password) kullanmak veya oturum çerezlerini sürekli açık bırakmamak alınabilecek pratik önlemler arasında yer alıyor. Güvenlik duvarınızı düzenli olarak denetlemek ve bilinmeyen programların dış ağ bağlantılarını izlemek, siber saldırganların bu otomatize edilmiş veri toplama döngüsünü kırabilir.

Kaynak: Google Haberler (Donanım)

Yazan: Erol

cokmatrak.com editör ekibi tarafından araştırılıp hazırlanmıştır.

Son güncelleme: 28 Eylül 2026

Bu içerik yapay zekâ destekli araçlarla hazırlanmış, yayınlanmadan önce editör tarafından gözden geçirilmiştir.

0
Erol

Erol

Teknoloji üzerine yazıyor.

Yorum yaz

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir