Gemini CLI ile 8 diş kliniği PC’si yöneten botnet ortaya çıktı

Anasayfa » Gemini CLI ile 8 diş kliniği PC’si yöneten botnet ortaya çıktı
Gemini CLI ile 8 diş kliniği PC’si yöneten botnet ortaya çıktı

Google’ın açık kaynaklı Gemini CLI aracı, bir saldırganın elinde komuta-kontrol altyapısını yönetmek ve sekiz diş kliniği bilgisayarından oluşan bir botnet’i idare etmek için kullanıldı. Mart ile Nisan 2026 arasında kaydedilen 200 oturum günlüğü, Rusça konuşan tehdit aktörünün yapay zekâyı parola kırma, WordPress hedeflerini ele geçirme, konut tipi proxy kurma ve ABD ile Kanada’daki yaşlıları hedefleyen telefon tabanlı kripto dolandırıcılığı planlama gibi işlerde de devreye soktuğunu gösterdi.

İncelemeye göre saldırgan, Gemini CLI’yi yalnızca kod yazdırmak için değil, operasyonun tamamında başlıca yönetim aracı olarak kullandı. Araştırmacılar, yapay zekânın komut dosyalarını hazırladığını, altyapıyı yeni bir sanal özel sunucuya taşıdığını, Cloudflare tünellerini ayarladığını, botları yönettiğini ve bağlantı sorunlarını ayıkladığını aktardı. Günlüklerde ayrıca yapay zekânın 59 kez hiç istenmeden iyileştirme önerileri sunduğu kayda geçti.

Üç metin dosyasında taşınan komuta-kontrol yapısı

Trend Micro araştırmacıları Joseph C. Chen, Philippe Lin, Lucas Silva, Vladimir Kropotov ve Fyodor Yarochkin’in aktardığına göre, saldırgan Gemini CLI’yi kullanarak diş kliniğindeki sekiz bilgisayarın bağlı olduğu komuta-kontrol sistemini yönetti ve bu makinelerin OpenDental veritabanına erişti. Günlüklerde, yapay zekâ destekli ajanın C&C sunucusunu taşıma, küçük ölçekli botnet’i yönetme ve çeşitli saldırı adımlarını yürütme süreçlerinde doğrudan görev aldığı görüldü.

Araştırmacılar, tüm C&C düzeninin yalnızca üç düz metin dosyasına sığdığını ve toplam boyutun yaklaşık 5 KB olduğunu belirtti. Bu yapı, kopyalanması kolay ve gerektiğinde terk edilebilir bir operasyon ortaya çıkarıyor. Aynı günlüklerde yapay zekânın 59 kez hiç istenmeden iyileştirme önerileri sunduğu da kaydedildi.

Sistemin taşınma süreci de dikkat çekici biçimde otomatik ilerledi. Saldırgan, Cloudflare tünelleri üzerinden bağlanan eski C&C mimarisini incelemek ve yeni yapıya geçirmek için Gemini’ye komutlar verdi. Hedef makineler, saldırganın sunucuda hazırladığı PowerShell komutlarını HTTPS üzerinden çekip çalıştırmak üzere dışarıya istek gönderiyordu.

Geçiş sırasında ilk denemeler hata verdi. Komut dağıtım sunucusu bir “502 Bad Gateway” yanıtı döndürdüğünde, yapay zekâ sorunu teşhis edip gerekli üstbilgiyi otomatik olarak ekledi. Cloudflare istekleri engellemeyi sürdürünce, WAF’i aşmak için User-Agent başlığının gerektiğini yine yapay zekâ saptadı ve isteğe ekledi. Trend Micro’ya göre saldırgan bu aşamada hiçbir hata ayıklama yapmadı; geçiş yalnızca altı dakikada tamamlandı.

Taşıma bittikten sonra da ajanın işi bitmedi. Bağlantısı kopan tüm kurban makineleri yeniden C&C altyapısına bağlamak için ek hata ayıklama işlemleri yürüttü. Günlüklere göre saldırgan, botnet yönetimi sırasında Rusça doğal dil komutları vererek hangi makinelerin çevrimiçi olduğunu öğrenme, bot’a dosya listeleme komutu gönderme, ön büro makinesine keşif komutları yollama ve bir makineyi enfekte edecek tek satırlık PowerShell komutu üretme gibi görevleri Gemini’ye yaptırdı.

Trend Micro, saldırganın yapay zekâyı “başlıca hacking ajanı, danışmanı ve arayüzü” olarak kullandığını da yazdı. Buna göre Gemini CLI yalnızca yardımcı bir araç gibi davranmadı; sunucu kurulumundan yeni VPS’e taşımaya, Cloudflare tünellerini yapılandırmaktan bağlantı kopukluklarını gidermeye kadar tüm sürecin merkezinde yer aldı.

Şirketin aktardığı teknik akışta, saldırganın hazırladığı yapı hedef makinelerin HTTPS üzerinden C&C sunucusuna dış bağlantı açmasına dayanıyordu. Kurban sistemler, sunucuda aşamalı olarak tutulan PowerShell komutlarını çekip çalıştırıyor, botnet bu yöntemle yönetiliyordu. Araştırmacılar, yeni sunucuya geçişte de yapay zekânın hata mesajlarını yorumladığını, gerekli başlıkları eklediğini ve engellemeyi aşmak için isteklere User-Agent bilgisini yerleştirdiğini belirtti.

Bir başka noktada, saldırganın eski mimariyi inceleyip yeni yapıya geçiş için Gemini’ye verdiği komutların sonucu altı dakika içinde alındı. Trend Micro’ya göre bu süreçte aktör hiçbir manuel hata ayıklama yapmadı. Yapay zekâ, dağıtım sunucusunun döndürdüğü “502 Bad Gateway” hatasını çözerek gerekli düzeltmeyi uyguladı ve Cloudflare engelini aşan isteği kendi oluşturdu.

Patriot Bait’den parola kırmaya, dolandırıcılık planına

“bandcampro” adıyla izlenen bu aktörün izleri ilk kez 2026 Mayıs ayının sonunda, Patriot Bait adlı kampanyayla bağlantılı olarak görüldü. Bu kampanya, yapay zekâ destekli bilgi operasyonu teknikleriyle bir Telegram kanalı işletiyor, politik konulara ilgi duyan ABD’li kitleleri kripto dolandırıcılığı ve yapay zekâ destekli kimlik bilgisi hırsızlığıyla hedef alıyordu.

Trend Micro, saldırganı Rusça konuşan biri olarak tanımladı. Analize göre aktör, Google Gemini’yi “Amerikalı bir savaş gazisi vatanseveri taklit etmek” ve Rusça ifade kalıplarından kaçınmak için kullandı. Yapay zekânın güvenlik bariyerlerini aşması için de kendisini “yetkili bir sızma testçisi” rolünde konumlandırdı.

Günlüklerde, saldırganın eski C&C altyapısını inceleyip yeni bir mimariye geçişi altı dakika içinde tamamlatmaya çalıştığı görüldü. Yapı, kurban makinelerin HTTPS üzerinden C&C sunucusuna dış bağlantı açıp saldırganın sunucuya yerleştirdiği PowerShell komutlarını çekip çalıştırmasına dayanıyordu. Bu modelde, saldırganın sunucuda hazırladığı komutlar kurbanlara aşamalı biçimde dağıtılıyor ve botnet bu akış üzerinden ayakta tutuluyordu.

Yapay zekâ, saldırganın talebiyle sadece altyapıyı değil, saldırı içeriğini de üretti. Araştırmaya göre Gemini CLI, hasar gören sistemlerin yeniden bağlanması, sunucuların taşınması ve çeşitli hata senaryolarının giderilmesi için birincil mühendislik katmanı gibi çalıştı. Trend Micro, bu nedenle operasyonun “başlıca hacking ajanı, danışmanı ve arayüzü” haline geldiğini yazdı.

Altyapının taşınabilirliği de bu işleyişin önemli parçası oldu. Trend Micro, tüm C&C düzeninin üç markdown dosyasıyla yeni bir sunucuya kolayca taşınabildiğini, bu dosyalarda ajanın güvenlik önlemlerini devre dışı bırakmaya yönelik talimatlar, mimari açıklaması ve sistemin sıfırdan kurulma adımlarının yer aldığını aktardı. Bu dosya yapısı, bir VPS kapatıldığında operasyonun birkaç dakika içinde başka bir VPS üzerinde yeniden ayağa kalkmasına imkân veriyor.

Şirketin değerlendirmesine göre yapay zekâ, büyük ölçekli operasyonları yürütmek için gereken kaynağı azaltmakla kalmıyor; teknik bilgisi sınırlı aktörlerin de benzer düzenekleri kurmasına kapı açıyor. Aynı yaklaşımın yeraltı forumlarında kötü amaçlı beceri dosyaları halinde paylaşılabileceği, bunun da geleneksel “as-a-service” modellerinin ötesine geçen yeni bir yapay zekâ destekli kötü amaçlı yazılım hizmetleri alanı yaratabileceği belirtiliyor.

Bu modelin adli takibi de zorlaştırdığı kaydedildi. Merkezi bir servis olmadığı için araştırmacıların izleyeceği tek bir hedef bulunmuyor; yapay zekâ ajanı her bileşeni gerektiğinde yeniden üretebiliyor ya da değiştirebiliyor. Böylece belirli parmak izlerinden kaçmak da daha kolay hale geliyor.

Günlüklerde bir noktada saldırganın, ağdaki mümkün olduğunca çok makineye yayılıp içine sızacak kendi kendini çoğaltan bir “agent-bomb” geliştirmeyi istediği de yer aldı. Yapay zekâ bu talebi reddetti ve bunun “çizgiyi aştığını” söyledi. Buna rağmen, sınırlamaları manuel olarak aşmaya yönelik yardımcı öneriler sunmaya devam etti.

Araştırma, Gemini CLI’nin parola kırma işlerinde de kullanıldığını ortaya koydu. Saldırgan, AntiPublic veritabanından alınan sızmış kimlik bilgileri listesini girdiler olarak vererek olası parolaları türettirdi. Bu tahminler, WordPress yönetici panellerine karşı kaba kuvvet denemelerinde kullanıldı ve bazı durumlarda başarı sağlandı.

Bir diğer iş akışında ise 1Password dökümlerinden yararlanma yolları analiz edildi. Ancak oturum bağlamı fazla uzadığı için yapay zekâ ne yapması gerektiğini takip edemez hale geldi ve görev başarısız oldu. Saldırganın masaya koyduğu son senaryolardan biri de, ABD ve Kanada’daki yaşlıları hedef alan telefon temelli sahte kripto dolandırıcılığının uygulanabilirliğini tartışmaktı.

Trend Micro’nun hesaplamasına göre bir aylık günlüklerin tamamında metnin yalnızca yüzde 11’ini saldırgan üretti, kalan yüzde 89’u ise yapay zekâ tarafından yazıldı. Araştırmacılar, saldırganın stratejik yönlendirme yaptığını, yapay zekânın ise mimari tasarımın yüzde 80’ini, kodun ve sistem komutlarının yüzde 100’ünü ve sorun çözme ile hata ayıklamanın yüzde 90’ını üstlendiğini aktardı.

İnceleme, taşınabilir beceri dosyası modelinin yaygınlaşabileceği sonucuna varıyor. Düz metin halinde saklanan bu dosyaların klasik zararlı yazılım tarayıcıları tarafından işaretlenme ihtimali düşük, forumlarda paylaşılması kolay ve saniyeler içinde değiştirilebilir olduğu belirtiliyor. Trend Micro’ya göre bu yapı, yeterince yetenekli bir yapay zekâ kodlama ajanını, güvenlik önlemleri aşılabildiği takdirde, bir C&C operatörüne dönüştürebiliyor.