Sahte ChatGPT Plus 5.6 Bilgisayarlara Truva Atı Yükledi
Cybersécurité

Sahte ChatGPT Plus 5.6 Bilgisayarlara Truva Atı Yükledi

Hüseyin Şimşek
Hüseyin ŞimşekAdmin
5 octobre 2026
7 min de lecture
Sahte ChatGPT Plus 5.6, Google reklamlarıyla kullanıcıları ClickFix tuzağına çekip truva atı kurdu. Saldırı zinciri ve korunma yolları.

Google'da "chatgpt" aratan kullanıcıların karşısına çıkan sponsorlu bir bağlantı, Eylül 2026'nın son haftalarında bir truva atı kampanyasının giriş kapısına dönüştü. Siber güvenlik şirketi Huntress, saldırganların "Plus 5.6" adlı sahte bir özel GPT ile kullanıcıları ClickFix tuzağına yönlendirdiğini 28 Eylül'de duyurdu. Kampanyayla bağlantılı en az 40 olay tespit edildi. Bu yazıda sahte ChatGPT Plus 5.6 saldırısının nasıl işlediği, kurulan truva atının neler yapabildiği ve korunma yolları ele alınıyor.

Sahte ChatGPT Plus 5.6 Kampanyasında Ne Oldu?

Huntress'in Mark O'Halloran ve Jonathan Semon imzalı raporuna göre saldırı, Google arama sonuçlarındaki sponsorlu bir bağlantıyla başladı. Bağlantı, OpenAI'nin kendi alan adı olan chatgpt.com üzerinde barındırılan "Plus 5.6" adlı bir özel GPT'ye açılıyordu. Adres çubuğunda gerçek ChatGPT adresi göründüğü için sayfa ilk bakışta şüphe uyandırmıyordu.

İsim de bilinçli seçilmişti. ChatGPT Plus, OpenAI'nin gerçek ücretli aboneliğinin adı. "5.6" eki ise şirketin model numaralandırmasını taklit ediyor. Sahte GPT açıldığında kullanıcıya hizmetin kısıtlı olduğunu bildiren bir "Hizmet Erişilebilirlik Bildirimi" gösteriliyor, yükseltme yapılması ya da Google Sites üzerindeki bir "yedek" adrese geçilmesi öneriliyordu.

Huntress, bu Google Sites sayfasıyla bağlantılı en az 40 olay inceledi. Bunlardan ikisinin doğrudan özel GPT üzerinden başladığı doğrulandı. BleepingComputer'da yayınlanan habere göre ilk sahte GPT 25 Eylül'e kadar OpenAI tarafından kaldırıldı. İki gün sonra bulunan ikinci kopya hala yayında, ancak artık tuzak sayfaya yönlendirme yapmıyor.

Google aramasındaki sponsorlu bağlantının kullanıcıyı chatgpt.com üzerindeki sahte ChatGPT Plus 5.6 özel GPT sayfasına yönlendirmesini anlatan çizim.

Saldırı Zinciri Adım Adım Nasıl İşliyor?

Huntress, enfeksiyonu sekiz aşamalı bir zincir olarak tanımlıyor. Kullanıcının yaptığı tek hata bir komutu kopyalayıp yapıştırmak. Geri kalan her şey arka planda, görünür bir uyarı olmadan gerçekleşiyor.

Aşama

Ne Oluyor

Kullanılan Yöntem

Reklam

"chatgpt" aramasında sahte bağlantı

Google sponsorlu sonuç

Sahte GPT

Hizmet kısıtlı uyarısı gösteriliyor

chatgpt.com özel GPT

Sahte doğrulama

Cloudflare taklidi robot kontrolü

Google Sites sayfası

Komut

Kopyalanan komut kullanıcıca çalıştırılıyor

PowerShell

Kurulum

MSI paketi iniyor, imzalı uygulama açılıyor

DLL yan yükleme

Kalıcılık

Truva atı her açılışta başlıyor

Kayıt defteri ve zamanlanmış görev

Kurulum aşaması zincirin en sinsi kısmı. Canon ve Stardock'a ait, dijital imzası geçerli meşru uygulamalar başlatılıyor. Bu uygulamalar, yanlarına bırakılan değiştirilmiş DLL dosyalarını yükleyerek zararlı kodu kendi kimlikleriyle çalıştırıyor. Asıl yük, bir ses dosyasının ve NuGet paketlerinin içine şifrelenerek gizlenmiş durumda. Antivirüs yazılımlarının imzalı bir Canon uygulamasını engellemesi ise pek beklenmiyor.

Sahte ChatGPT Plus 5.6 saldırı zincirini gösteren akış şeması: arama reklamından PowerShell komutuna ve truva atının kalıcı kurulumuna uzanan aşamalar.

ClickFix Nedir ve Neden Bu Kadar Etkili?

ClickFix, kullanıcının bir komutu kendi eliyle kopyalayıp Çalıştır penceresine ya da PowerShell'e yapıştırmasına dayanan bir sosyal mühendislik tekniği. Dosya indirme uyarıları devreye girmediği için tarayıcı ve e-posta filtreleri çoğu zaman bu adımı görmüyor. Komutu çalıştıran kişi kullanıcının kendisi olduğundan sistem, işlemi meşru bir eylem olarak kabul ediyor.

Teknik bu yıl hızla yaygınlaştı. Push Security'nin 23 Eylül'de yayımladığı ClickFix analizine göre ClickFix ve türevleri, şirketin 2026'nın ikinci çeyreğine kadarki tespitlerinin %52'sini oluşturdu. Push Security verilerinde ClickFix'in payı Ağustos'ta %67'ye çıktı. Yakalanan her beş ClickFix yükünden dördüne Google ve Bing gibi arama motorları üzerinden ulaşılmış.

Yapay zeka temalı tuzaklar da bu tabloda öne çıkıyor. Push Security, sahte Claude Code ve NotebookLM kurulum rehberleri ile zararlı talimat içeren paylaşılmış ChatGPT ve Claude sohbetleri tespit etti. ESET'in 2026 ilk yarı tehdit raporunda da ClickFix'in sahte CAPTCHA uyarılarının ötesine geçerek yapay zeka temalı yardım sayfalarına yayıldığı belirtiliyor. Yapay zeka asistanlarını hedef alan saldırılar yalnızca bu yöntemle sınırlı değil: BragJack tarayıcı yapay zeka saldırısı tek bir eklentiyle asistan trafiğinin ele geçirilebildiğini gösterdi.

ClickFix saldırısındaki sahte robot doğrulama ekranı ve kopyalanan zararlı komutun PowerShell penceresine yapıştırılmasını betimleyen sahne.

Truva Atı Bilgisayarda Neler Yapabiliyor?

Huntress'in teknik analizine göre kurulan uzaktan erişim truva atı (RAT), saldırgana bilgisayar üzerinde geniş bir kontrol alanı veriyor:

  • Uzaktan masaüstü: Ekran görüntüsü alınabiliyor, bilgisayar uzaktan kullanılabiliyor.

  • Kamera ve mikrofon: Görüntü ve ses kaydı yapılabiliyor.

  • Dosya yöneticisi: Dosyalar arasında içerik araması yapılabiliyor.

  • Sistem keşfi: Antivirüs, alan adı, ağ ve kurulu yazılım bilgileri toplanıyor.

  • Ek yükler: EXE, DLL, MSI, PowerShell ve VBScript gibi yeni zararlılar çalıştırılabiliyor.

  • Tarayıcı tespiti: 17 farklı tarayıcı tanınıp başlatılabiliyor.

Komuta sunucusuyla iletişim DNS-over-HTTPS üzerinden kuruluyor. Trafik sıradan şifreli DNS sorgularının arasına karıştığı için ağ izleme araçlarında ayırt edilmesi zorlaşıyor. Tarayıcıların tanınabilmesi, kayıtlı oturumların ve parolaların da hedefte olabileceğine işaret ediyor. Şirket ağına bağlı tek bir dizüstü bilgisayarın enfekte olması, saldırgana ağın geri kalanı için bir başlangıç noktası sağlayabiliyor.

Sahte ChatGPT Plus 5.6 kampanyasıyla kurulan truva atının kamera, mikrofon, dosya erişimi ve uzaktan masaüstü yeteneklerini gösteren izometrik çizim.

Özel GPT'ler Neden Güvenlik Riski Taşıyor?

Özel GPT'ler, ChatGPT kullanıcılarının oluşturup bağlantıyla paylaşabildiği asistanlar. Hepsi chatgpt.com alan adı altında yayınlanıyor ve bu da onlara platformun güvenilirliğini ödünç veriyor. Adres çubuğunu kontrol etmeyi alışkanlık edinmiş bir kullanıcı bile gerçek bir OpenAI adresi gördüğünde rahatlıyor. Saldırının ikinci durağının da Google Sites gibi tanınmış bir hizmet olması aynı mantığın devamı.

Yapay zeka temalı dolandırıcılık artık organize bir sektör görünümünde. Microsoft'un kısa süre önce çökerttiği EvilTokens yapay zeka oltalama servisi, 10.000'den fazla kuruluşta 12.000'i aşkın e-posta hesabını ele geçirmişti.

Özel GPT'lerin ömrü ise kısalıyor. Virtualization Review'da yayınlanan habere göre OpenAI, 11 Eylül'de özel GPT'leri 11 Aralık 2026'da emekliye ayıracağını duyurdu. Yerlerine beceriler ve MCP sunucularından oluşan, ChatGPT ve Codex'te çalışan eklentiler geliyor. Duyuruda güvenlik gerekçesine yer verilmiyor. Paylaşılabilir eklentilerin aynı güven sorununu devralıp devralmayacağı ise henüz bilinmiyor.

ChatGPT özel GPT mağazasındaki meşru asistanlar arasına gizlenmiş zararlı bir GPT'yi simgeleyen ve platform güveninin kötüye kullanımını anlatan illüstrasyon.

Sahte ChatGPT Tuzağından Nasıl Korunulur?

Huntress'in kampanya için yaptığı uyarı tek cümleyle özetleniyor:

"Hiçbir meşru web sitesi, CAPTCHA ya da 'düzeltme' sizden bir şeyi kopyalayıp Çalıştır penceresine, Terminal'e, PowerShell'e veya komut istemine yapıştırmanızı istemez." (Huntress)

Bireysel kullanıcılar için alınabilecek önlemler net. ChatGPT'ye arama reklamlarından değil, adres doğrudan yazılarak ya da resmi uygulama üzerinden girilmeli. Plus aboneliği hesap ayarlarından ya da resmi uygulama üzerinden alınıyor, yükseltme için harici bir adrese gitmek gerekmiyor. Bir sitenin önerdiği komut çalıştırıldıysa bilgisayar ağdan ayrılmalı, güvenlik taraması yapılmalı ve parolalar temiz bir cihazdan değiştirilmelidir.

Kurumlarda ise teknik kısıtlamalar daha etkili sonuç veriyor. Help Net Security'de yayınlanan habere göre Huntress, standart kullanıcılar için Win+R Çalıştır penceresinin ve PowerShell erişiminin kısıtlanmasını öneriyor. Tespit tarafında ise imza yerine davranışa bakılması tavsiye ediliyor. Geçici klasörlerden GUID adlı MSI dosyası çalıştıran PowerShell süreçleri ve olağan dışı konumlardan açılan imzalı uygulamalar izlenmeli. Aynı adı taşıyan kayıt defteri girdisi ile zamanlanmış görev çiftleri de şüphe işareti sayılıyor. Enfekte bir cihazdan kişisel veri sızdıysa şirketlerin yapay zeka kullanımında KVKK yükümlülükleri de devreye giriyor.

Sahte ChatGPT tuzaklarına ve ClickFix saldırılarına karşı korunmayı simgeleyen, dizüstü bilgisayarı zararlı komut akışından koruyan kalkan illüstrasyonu.

Sıkça Sorulan Sorular

Sahte ChatGPT Plus 5.6 nedir? Sahte ChatGPT Plus 5.6, chatgpt.com üzerinde yayınlanan ve kullanıcıları zararlı bir sayfaya yönlendiren kötü amaçlı bir özel GPT'dir. Google'daki sponsorlu bağlantılarla öne çıkarıldı. Kullanıcıya hizmetin kısıtlı olduğunu söyleyip sahte bir doğrulama sayfasına gönderiyor, orada da truva atı kurduran bir komut çalıştırtıyordu.

ChatGPT Plus 5.6 adında gerçek bir sürüm var mı? Hayır, OpenAI'nin "Plus 5.6" adlı bir ürünü bulunmuyor. ChatGPT Plus bir abonelik planının adı, "5.6" eki ise model numaralarını taklit etmek için eklenmiş. Abonelik yükseltmeleri ChatGPT hesap ayarlarından veya resmi uygulamalardan yapılıyor.

ClickFix saldırısına maruz kalındığı nasıl anlaşılır? En net işaret, bir web sitesinin önerdiği bir komutun Çalıştır penceresine veya PowerShell'e yapıştırılmış olmasıdır. Böyle bir durumda cihaz ele geçirilmiş kabul edilmelidir. Tanınmayan zamanlanmış görevler ve geçici klasörlerden çalışan programlar da şüphe işaretidir; cihaz ağdan ayrılıp taranmalı, parolalar başka bir cihazdan değiştirilmelidir.

Bu kampanya Mac kullanıcılarını etkiliyor mu? Huntress'in belgelediği zincir Windows'a özgü. Saldırı PowerShell, MSI paketleri ve Windows kayıt defteri üzerinden ilerliyor. ClickFix tekniği farklı sistemlere uyarlanabildiği için Mac kullanıcılarının da komut yapıştırma isteklerine karşı dikkatli olması gerekiyor.

Özel GPT'ler ne zaman kaldırılacak? OpenAI, özel GPT'leri 11 Aralık 2026'da emekliye ayıracak. Yerlerine beceriler ve MCP sunucularından oluşan eklentiler geliyor. Kurumsal çalışma alanlarında yeni özel GPT oluşturma 26 Ekim'de sona eriyor, onaylı ertelemeler için son tarih 11 Şubat 2027.

Sahte Plus 5.6'nın arkasındaki teknik yeni değil, ama taşıyıcısı yeni: kullanıcıların en çok güvendiği yapay zeka platformunun kendi adresi. Özel GPT'ler Aralık'ta kapanacak, arama reklamları ve paylaşılan sohbetler ise yerinde duruyor. Saldırganların bir sonraki güvenilir adresi nerede arayacağı, yeni eklenti düzeninin ilk aylarında görülecek.

Google'da "chatgpt" aratan kullanıcıların karşısına çıkan sponsorlu bir bağlantı, Eylül 2026'nın son haftalarında bir truva atı kampanyasının giriş kapısına dönüştü. Siber güvenlik şirketi Huntress, saldırganların "Plus 5.6" adlı sahte bir özel GPT ile kullanıcıları ClickFix tuzağına yönlendirdiğini 28 Eylül'de duyurdu. Kampanyayla bağlantılı en az 40 olay tespit edildi. Bu yazıda sahte ChatGPT Plus 5.6 saldırısının nasıl işlediği, kurulan truva atının neler yapabildiği ve korunma yolları ele alınıyor. Sahte ChatGPT Plus 5.6 Kampanyasında Ne Oldu? Huntress'in Mark O'Halloran ve Jonathan Semon imzalı raporuna göre saldırı, Google arama sonuçlarındaki sponsorlu bir bağlantıyla başladı. Bağlantı, OpenAI'nin kendi alan adı olan chatgpt.com üzerinde barındırılan "Plus 5.6" adlı bir özel GPT'ye açılıyordu. Adres çubuğunda gerçek ChatGPT adresi göründüğü için sayfa ilk bakışta şüphe uyandırmıyordu. İsim de bilinçli seçilmişti. ChatGPT Plus, OpenAI'nin gerçek ücretli aboneliğinin adı. "5.6" eki ise şirketin model numaralandırmasını taklit ediyor. Sahte GPT açıldığında kullanıcıya hizmetin kısıtlı olduğunu bildiren bir "Hizmet Erişilebilirlik Bildirimi" gösteriliyor, yükseltme yapılması ya da Google Sites üzerindeki bir "yedek" adrese geçilmesi öneriliyordu. Huntress, bu Google Sites sayfasıyla bağlantılı en az 40 olay inceledi. Bunlardan ikisinin doğrudan özel GPT üzerinden başladığı doğrulandı. BleepingComputer'da yayınlanan habere göre ilk sahte GPT 25 Eylül'e kadar OpenAI tarafından kaldırıldı. İki gün sonra bulunan ikinci kopya hala yayında, ancak artık tuzak sayfaya yönlendirme yapmıyor. Saldırı Zinciri Adım Adım Nasıl İşliyor? Huntress, enfeksiyonu sekiz aşamalı bir zincir olarak tanımlıyor. Kullanıcının yaptığı tek hata bir komutu kopyalayıp yapıştırmak. Geri kalan her şey arka planda, görünür bir uyarı olmadan gerçekleşiyor. Aşama Ne Oluyor Kullanılan Yöntem Reklam "chatgpt" aramasında sahte bağlantı Google sponsorlu sonuç Sahte GPT Hizmet kısıtlı uyarısı gösteriliyor chatgpt.com özel GPT Sahte doğrulama Cloudflare taklidi robot kontrolü Google Sites sayfası Komut Kopyalanan komut kullanıcıca çalıştırılıyor PowerShell Kurulum MSI paketi iniyor, imzalı uygulama açılıyor DLL yan yükleme Kalıcılık Truva atı her açılışta başlıyor Kayıt defteri ve zamanlanmış görev Kurulum aşaması zincirin en sinsi kısmı. Canon ve Stardock'a ait, dijital imzası geçerli meşru uygulamalar başlatılıyor. Bu uygulamalar, yanlarına bırakılan değiştirilmiş DLL dosyalarını yükleyerek zararlı kodu kendi kimlikleriyle çalıştırıyor. Asıl yük, bir ses dosyasının ve NuGet paketlerinin içine şifrelenerek gizlenmiş durumda. Antivirüs yazılımlarının imzalı bir Canon uygulamasını engellemesi ise pek beklenmiyor. ClickFix Nedir ve Neden Bu Kadar Etkili? ClickFix, kullanıcının bir komutu kendi eliyle kopyalayıp Çalıştır penceresine ya da PowerShell'e yapıştırmasına dayanan bir sosyal mühendislik tekniği. Dosya indirme uyarıları devreye girmediği için tarayıcı ve e-posta filtreleri çoğu zaman bu adımı görmüyor. Komutu çalıştıran kişi kullanıcının kendisi olduğundan sistem, işlemi meşru bir eylem olarak kabul ediyor. Teknik bu yıl hızla yaygınlaştı. Push Security'nin 23 Eylül'de yayımladığı ClickFix analizine göre ClickFix ve türevleri, şirketin 2026'nın ikinci çeyreğine kadarki tespitlerinin %52'sini oluşturdu. Push Security verilerinde ClickFix'in payı Ağustos'ta %67'ye çıktı. Yakalanan her beş ClickFix yükünden dördüne Google ve Bing gibi arama motorları üzerinden ulaşılmış. Yapay zeka temalı tuzaklar da bu tabloda öne çıkıyor. Push Security, sahte Claude Code ve NotebookLM kurulum rehberleri ile zararlı talimat içeren paylaşılmış ChatGPT ve Claude sohbetleri tespit etti. ESET'in 2026 ilk yarı tehdit raporunda da ClickFix'in sahte CAPTCHA uyarılarının ötesine geçerek yapay zeka temalı yardım sayfalarına yayıldığı belirtiliyor. Yapay zeka asistanlarını hedef alan saldırılar yalnızca bu yöntemle sınırlı değil: BragJack tarayıcı yapay zeka saldırısı tek bir eklentiyle asistan trafiğinin ele geçirilebildiğini gösterdi. Truva Atı Bilgisayarda Neler Yapabiliyor? Huntress'in teknik analizine göre kurulan uzaktan erişim truva atı (RAT), saldırgana bilgisayar üzerinde geniş bir kontrol alanı veriyor: Uzaktan masaüstü: Ekran görüntüsü alınabiliyor, bilgisayar uzaktan kullanılabiliyor. Kamera ve mikrofon: Görüntü ve ses kaydı yapılabiliyor. Dosya yöneticisi: Dosyalar arasında içerik araması yapılabiliyor. Sistem keşfi: Antivirüs, alan adı, ağ ve kurulu yazılım bilgileri toplanıyor. Ek yükler: EXE, DLL, MSI, PowerShell ve VBScript gibi yeni zararlılar çalıştırılabiliyor. Tarayıcı tespiti: 17 farklı tarayıcı tanınıp başlatılabiliyor. Komuta sunucusuyla iletişim DNS-over-HTTPS üzerinden kuruluyor. Trafik sıradan şifreli DNS sorgularının arasına karıştığı için ağ izleme araçlarında ayırt edilmesi zorlaşıyor. Tarayıcıların tanınabilmesi, kayıtlı oturumların ve parolaların da hedefte olabileceğine işaret ediyor. Şirket ağına bağlı tek bir dizüstü bilgisayarın enf

Etiketler:Sahte ChatGPT Plus 5.6ChatGPT Özel GPT Zararlı Yazılım 2026ChatGPT Kullanıcıları İçin Güvenlik ÖnlemleriClickFix Saldırısı NedirHuntress ChatGPT Truva Atı
Hüseyin Şimşek
Hüseyin ŞimşekAdmin
@huseyincsec

Commentaires (0)

Tu dois te connecter pour commenter.

Se connecter
Aucun commentaire pour le moment. Sois le premier à commenter !