HP Araştırması: Siber Saldırganlar Kripto Cüzdanlarını Çalmak İçin Ajan Yapay Zekâdan Yararlanıyor

HP Wolf Security’nin Nisan-Haziran 2026 dönemini kapsayan son tehdit araştırması, siber suçluların ajan yapay zekâya yönelik ilgiyi saldırı zincirlerinin bir parçası haline getirdiğini ortaya koyuyor. Araştırmaya göre saldırganlar, sahte yapay zekâ ticaret ajanları üzerinden kripto kullanıcılarını hedefliyor; tarayıcılarındaki kripto cüzdan eklentilerini kötü amaçlı sürümlerle değiştirmeye çalışıyor.

Raporda ayrıca QR kod tabanlı oltalama saldırılarının devam ettiği ve Phantom Stealer zararlı yazılım ekosisteminin yeni bir yükleyici olan Phantom Gate ile genişlediği belirtiliyor.

Ortaya çıkan tablo, yapay zekânın siber güvenlik açısından yalnızca saldırganların daha hızlı içerik veya kod üretmesini sağlayan bir araç olmadığını gösteriyor. AI ajanlarının popülerleşmesi, aynı zamanda kullanıcıları kandırmak ve zararlı yazılım indirmeye ikna etmek için kullanılan yeni bir sosyal mühendislik teması haline geliyor.

Sahte AI ticaret ajanları kripto kullanıcılarını hedefliyor

HP Wolf Security araştırmacılarının tespitlerine göre siber suçlular, son dönemde popülerliği artan ajan yapay zekâ kavramını kullanarak sahte AI ticaret ajanlarının reklamını yapıyor.

Saldırının temelinde kullanıcıya gerçek bir yapay zekâ tabanlı kripto ticaret aracı sunduğu izlenimini vermek bulunuyor. Kullanıcı söz konusu yazılımı indirdiğinde ise saldırı zinciri devreye giriyor.

HP’nin analizine göre kötü amaçlı yazılım, kurbanın tarayıcısında Coinbase ve MetaMask gibi kripto cüzdanlarına ait eklentileri arayabiliyor. Tespit edilen eklentiler daha sonra saldırganların kontrol ettiği sahte sürümlerle değiştirilebiliyor.

Bu noktadan sonra kullanıcı tarafından girilen kimlik bilgilerinin saldırganlara aktarılması hedefleniyor. Ele geçirilen bilgilerin kripto varlıkların çalınmasında kullanılabilmesi, saldırının finansal etkisini doğrudan artırıyor.

Buradaki dikkat çekici nokta, saldırının yalnızca klasik bir zararlı yazılım dağıtımı olmaması. Saldırganlar, kullanıcıların yeni teknolojiye duyduğu ilgiyi saldırının güvenilirlik katmanı olarak kullanıyor. “AI trading agent” gibi popüler bir kavram, kötü amaçlı yazılımın kullanıcı tarafından indirilmesini kolaylaştıran sosyal mühendislik unsuruna dönüşüyor.

QR oltalama saldırıları mobil cihazları hedefliyor

Raporda öne çıkan ikinci tehdit ise QR kod tabanlı oltalama saldırıları.

Saldırganlar, kullanıcıları bilgisayardan daha az korunan mobil cihazlara yönlendirmek için QR kodlardan yararlanıyor. HP’nin tespit ettiği senaryolardan birinde kurbanlara, içeriğin “güvenlik nedeniyle bulanıklaştırıldığı” izlenimi verilen PDF belgeleri gönderiliyor.

Belge içerisindeki QR kodun telefonla taranması istendiğinde kullanıcı mobil cihaz üzerinden saldırganların hazırladığı oltalama sitesine yönlendiriliyor.

Bu yöntemin önemli tarafı, saldırının teknik olarak cihaz değiştirmeyi de içermesi. Kurumsal bilgisayarda bulunan güvenlik katmanları ve e-posta filtreleri tarafından engellenebilecek bir bağlantı, kullanıcının kişisel veya kurumsal mobil cihazına taşındığında farklı bir saldırı yüzeyi oluşturabiliyor.

Dolayısıyla QR kodlar artık yalnızca fiziksel dünyadaki bilgi paylaşımı için kullanılan pratik araçlar değil; kullanıcıyı güvenlik kontrollerinin dışındaki bir cihaza yönlendiren bir oltalama mekanizması olarak da kullanılabiliyor.

Phantom Stealer ekosistemine Phantom Gate eklendi

HP araştırmacılarının tespit ettiği bir diğer gelişme ise Phantom Gate isimli yeni bir yükleyici.

Phantom Stealer’ın daha önce bilgi hırsızlığı amacıyla kullanılan bir tehdit olarak takip edildiği belirtilirken, Phantom Gate’in bu ekosistemin saldırı kapsamını genişletmeye yardımcı olan bir loader olarak kullanıldığı ifade ediliyor.

Rapora göre Phantom Stealer’ın açık şekilde yasal sızma testi yazılımı gibi pazarlanması ve Phantom Gate yükleyici mekanizmasıyla birlikte kullanılması, tehdit aktörlerinin farklı saldırı zincirleri oluşturmasını ve bunları daha geniş ölçekte uygulamasını kolaylaştırıyor.

Buradaki gelişme, zararlı yazılımların tek ve değişmez bir paket olmaktan giderek uzaklaştığını gösteriyor. Farklı bileşenlerin farklı görevleri üstlendiği modüler saldırı yapıları, saldırganların altyapılarını yeniden kullanmasını ve saldırı kampanyalarını daha hızlı değiştirmesini kolaylaştırabiliyor.

E-posta güvenlik ağ geçitleri tek başına yeterli olmayabilir

HP Wolf Security’nin Nisan-Haziran 2026 dönemine ilişkin verileri, saldırıların güvenlik araçlarını aşmak için farklı dağıtım yöntemlerini bir arada kullandığını da ortaya koyuyor.

HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az yüzde 10’unun bir veya daha fazla e-posta ağ geçidi tarayıcısını atlattığı belirtiliyor.

Zararlı yazılım dağıtım yöntemlerinde ise yürütülebilir dosyalar yüzde 40 ile ilk sırada yer alıyor. Bunları yüzde 38 ile arşiv dosyaları ve yüzde 7,5 ile PDF belgeleri takip ediyor.

Bu dağılım, güvenlik mimarisinde yalnızca e-posta ağ geçidine güvenmenin neden yeterli olmayabileceğine işaret ediyor. Saldırganlar dosya türünü, dağıtım kanalını ve kullanıcı davranışını değiştirerek farklı güvenlik katmanlarını aşmaya çalışıyor.

İzolasyon yaklaşımı saldırının etkisini sınırlamayı hedefliyor

HP Wolf Security’nin yaklaşımında dikkat çeken unsurlardan biri, güvenilmeyen içeriklerin izole ortamlarda çalıştırılması.

Bu modelde kullanıcıların tıkladığı e-posta ekleri, web sayfaları ve indirilen dosyalar cihazın ana işletim ortamından izole edilerek çalıştırılıyor. Böylece kötü amaçlı bir dosya veya web içeriği saldırı gerçekleştirse dahi ana sisteme erişimin sınırlandırılması hedefleniyor.

HP, Wolf Security kullanan müşterilerin bugüne kadar 60 milyar e-posta ekine, web sayfasına ve indirilen dosyaya tıkladığını; izole edilen bu faaliyetlerden kaynaklanan herhangi bir ihlal bildirilmediğini belirtiyor.

Bu ifade HP’nin kendi müşteri ve ürün telemetrisi kapsamında sunduğu bir sonuç olarak değerlendirilmelidir. Bununla birlikte yaklaşım, geleneksel “tehdidi tespit et ve engelle” modelinin yanında “tehdit gerçekleşse bile çalışma alanını izole et” yaklaşımının önemini ortaya koyuyor.

AI ajanları saldırı yüzeyini de genişletiyor

HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer, saldırganların kullanıcıları yasal görünen zararlı yazılımları indirmeye yönlendirmek amacıyla yeni araçlardan yararlandığını ve ajan yapay zekânın bu süreçte kullanıldığını belirtiyor.

Schläpfer’e göre Phantom Gate gibi yeni saldırı araçları da tehdit aktörlerinin daha kolay ve ölçeklenebilir enfeksiyon zincirleri oluşturmasına olanak tanıyor.

HP Kişisel Sistemler Güvenlik Alanı Küresel Başkanı James Wright ise kullanıcıların cihazlar, tarayıcılar ve yeni yapay zekâ araçları gibi farklı uygulamalar arasında sürekli hareket ettiğine dikkat çekiyor. Wright, güvenliğin bu etkileşimlerin tamamında kullanıcı deneyimini kesintiye uğratmadan çalışması gerektiğini savunuyor.ajan yapay zekâ siber saldırı

BT Günlüğü’nün değerlendirmesi: AI artık saldırının bahanesi değil, saldırı zincirinin parçası

HP’nin araştırmasındaki en önemli gelişme, yapay zekânın siber saldırılarda kullanılmasının ötesinde AI kavramının kendisinin saldırı vektörüne dönüşmeye başlaması.

Kullanıcıların ajan yapay zekâya, otomatik ticaret sistemlerine ve AI destekli araçlara duyduğu ilgi, saldırganlar için yeni bir sosyal mühendislik fırsatı oluşturuyor. Sahte bir AI uygulamasının güvenilir görünmesi, kullanıcının normal şartlarda indirmeyeceği bir yazılımı sistemine kurmasına neden olabiliyor.

Bu durum güvenlik ekipleri açısından önemli bir değişime işaret ediyor. Önümüzdeki dönemde yalnızca “Bu dosya zararlı mı?” sorusunun değil, “Kullanıcı bu dosyayı neden güvenilir buldu?” sorusunun da cevaplanması gerekecek.

Çünkü saldırganlar artık teknik zafiyetlerin yanı sıra teknoloji trendlerini de istismar ediyor. AI ajanları, kripto ticareti, QR kodlar ve mobil uygulamalar gibi güncel teknoloji başlıkları, kullanıcı davranışını manipüle etmek için saldırıların içine yerleştirilebiliyor.

Bu nedenle kurumların güvenlik mimarisinde kimlik doğrulama, e-posta güvenliği ve uç nokta korumasının yanı sıra izolasyon, sıfır güven yaklaşımı, tarayıcı güvenliği ve kullanıcı farkındalığının birlikte ele alınması daha kritik hale geliyor.

Yapay zekâ saldırganların elindeki araçları güçlendirirken, kurumların da savunma mimarisini yalnızca yeni tehditleri tespit edecek şekilde değil, kaçırılan bir tehdidin etkisini sınırlayacak şekilde tasarlaması gerekiyor.