Mac Kullanıcılarına Büyük Uyarı: OpenAI Codex Görünümlü Yeni Tehlike

Editör: Gökhan Can Son Güncelleme: 25.08.2026

Dijital Dünyada Güvenliğinizi Tehdit Eden Sahte İndirme Kampanyası

Teknoloji dünyasının yükselen yıldızı yapay zeka araçları, maalesef kötü niyetli kişilerin de yeni gözdesi haline geldi. Son dönemde ortaya çıkan bir siber saldırı kampanyası, macOS kullanıcılarını hedef alarak, OpenAI'ın popüler kodlama aracı OpenAI Codex kılıfına bürünmüş tehlikeli bir yazılımı bilgisayarlara sızdırıyor. Güvenlik araştırmacıları tarafından CATO CTRL çatısı altında incelenen bu kampanya, kullanıcıların en güvendiği platformlardan birini, yani Google'ı bir tuzak aracı olarak kullanıyor.

Google Reklamları ile Gelen Tehlike

Saldırganlar, Google Sites üzerinde oluşturdukları sahte bir OpenAI Codex indirme sayfasıyla kullanıcıları kandırıyor. Google'ın güvenlik filtrelerine takılmamak için doğrudan zararlı kod barındırmayan bu sayfalar, aslında başka bir sunucudan içerik çeken bir iFrame yapısını kullanıyor. Daha da endişe verici olanı ise bu sayfaların Google Ads ağı üzerinden reklam verilerek arama sonuçlarının en tepesine taşınması. "Codex macos download" araması yapan kullanıcılar, en üstte gördükleri bu güvenilir görünümlü sonuca tıklayarak tuzağa düşüyor.

Terminal Üzerinden Sızan AMOS Virüsü

Kullanıcılar siteye girdiklerinde profesyonel bir arayüzle karşılaşıyor. Ancak indirme süreci oldukça şüpheli: Sistem sizi standart bir kurulum dosyası yerine, Terminal ekranına yapıştırılacak özel bir komut dizisi çalıştırmaya zorluyor. Bu yöntem, birçok yapay zeka aracının kurulum şekliyle benzerlik gösterdiği için kullanıcıların daha az şüphe duymasına neden oluyor.

Asıl tehlike ise arka planda çalışan AMOS (Atomic macOS Stealer) adlı infostealer yazılımı. Bu zararlı yazılım; tarayıcı verilerinizi, tüm login credentials bilgilerinizi ve hatta cryptocurrency wallet erişim anahtarlarınızı saniyeler içinde çalabiliyor. Dijital kimliğinizin tek bir komutla ele geçirilmesini istemiyorsanız, indirdiğiniz yazılımların kaynaklarını her zaman iki kez kontrol etmeli ve terminal komutlarını kaynağına güvenmediğiniz hiçbir platformda çalıştırmamalısınız. Sizce yapay zeka furyası, siber saldırganların işini ne kadar kolaylaştırdı?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!