Kaspersky Tehdit Araştırmaları ekibi, Mart 2026’da Anthropic tarafından geliştirilen Claude Code adlı kodlama asistanının kurulum talimatlarını arayan geliştiricileri hedef alan yeni bir zararlı kampanya tespit etti. “Claude Code download” (Claude Code indir) araması yapıldığında, arama sonuçlarının en üstünde sponsorlu reklamlar beliriyor. Bu reklamlardan biri, kullanıcıları Claude Code’un resmi kurulum dokümantasyonunu aslına uygun şekilde taklit eden kötü niyetli bir web sayfasına yönlendiriyor. Bu sayede kullanıcılar, kimlik bilgileri, kripto cüzdan verileri, tarayıcı oturumları ve diğer gizli dosyaları ele geçiren zararlı yazılımları farkında olmadan yüklemeye yönlendiriliyor. Benzer zararlı kampanyaların OpenClaw dahil olmak üzere diğer popüler yapay zeka araçlarını da taklit ettiği görülüyor. Sahte dokümantasyon sayfası, orijinaliyle görsel olarak birebir aynı olup web sitesi oluşturma ve barındırma platformu Squarespace üzerinde barındırılıyor. Sayfa, orijinal talimatları hassasiyetle kopyaladığı için kullanıcılar, kurulum komutlarını kopyalayıp çalıştırırken aradaki farkı fark edemeyebiliyor.
Ancak bu komutlar geliştirici aracını kurmak yerine kurbanın sistemine zararlı yazılım indiriyor. İşletim sistemine bağlı olarak farklı bilgi hırsızı zararlı yazılımlar devreye giriyor:
Kaspersky araştırmacıları ayrıca OpenClaw ve Doubao gibi diğer popüler yapay zekâ araçlarını hedef alan benzer zararlı kampanyalar da tespit etti. Saldırganlar aynı yöntemi kullanarak çok sayıda alan adı kaydediyor ve bu araçların meşru indirme dosyaları gibi gösterilen paketler içinde Amatera bilgi hırsızı zararlı yazılımını dağıtıyor.
Kaspersky siber güvenlik uzmanı Vladimir Gursky konuyla ilgili şu değerlendirmeyi yapıyor: “Bu kampanya önemli riskler barındırıyor. Çünkü Claude Code ve OpenClaw gibi yapay zekâ geliştirme araçları yalnızca meraklı kullanıcılar veya otomasyon meraklıları tarafından değil, aynı zamanda büyük organizasyonlarda çalışan profesyonel geliştiriciler tarafından da yaygın şekilde kullanılıyor. Bir sistem enfekte olduğunda, kurbanlar farkında olmadan aktif projelere ait kaynak kodlarını, şirket içi gizli verileri, kimlik doğrulama bilgilerini ve kişisel hesaplarını açığa çıkarabilir. Bu nedenle yapay zekâ destekli kodlama araçlarına güvenen geliştiricilerin bulunduğu işletmeler için bu tür kampanyalar özellikle tehlikelidir.”
Kaspersky, Aralık 2025’te saldırganların Google Ads aracılığıyla bir macOS bilgi hırsızı zararlı yazılım yaydığını da tespit etmişti. Bu kampanyada ChatGPT eğitim içeriğini andıracak şekilde tasarlanmış özel bir sohbet arayüzü, kullanıcılara Atlas Browser’ı nasıl kuracaklarını gösteriyormuş gibi davranıyordu. Zararlı talimatlar, OpenAI ile ilişkili meşru bir site üzerinde barındırılıyormuş izlenimi vererek kullanıcıların güvenini kazanmayı hedefliyordu.
Kaspersky, kullanıcıların korunabilmesi için şu önerilerde bulunuyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
09 Haziran 2026GÜNDEM
09 Haziran 2026MERSİN
09 Haziran 2026MERSİN
09 Haziran 2026GÜNDEM
09 Haziran 2026GÜNCEL
09 Haziran 2026GÜNCEL
09 Haziran 2026
1
Pc’de YouTube Nasıl indirilir?
2502 kez okundu
2
Genç Zihinler İklim Değişikliği ve Kutup Araştırmaları İçin Sahaya Çıkıyor, Başvurularda Son Günler
530 kez okundu
3
Xiaomi, Leica Görüntüleme Teknolojisiyle Geliştirilen Xiaomi 17 Serisi’ni Tanıttı
461 kez okundu
4
Midnight resmi olarak dünya çapında yayınlandı!
297 kez okundu
5
The Ascent’i geliştiren stüdyonun yeni oyunu, The Game Awards 2025’te görücüye çıktı.
236 kez okundu
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.