
Yeni jenerasyon spam aracı
Python tabanlı AkiraBot framework’ü, bilhassa küçük ve orta ölçekli işletmelere ilişkin web sitelerinin bağlantı formlarını ve canlı takviye widget’larını kullanarak spam mesajlar gönderiyor. Emeli, “Akira” ve “ServiceWrap” isimleri altında kuşkulu arama motoru optimizasyonu (SEO) hizmetlerini tanıtmak. Lakin bu botu benzerlerinden ayıran şey, sıradan metin şablonlarıyla çalışmak yerine, her siteye özel olarak oluşturulmuş iletiler üretmesi.

AkiraBot, OpenAI’ın Chat API’sini kullanarak her bir hedef siteye has, özgün mesajlar hazırlıyor. Web sayfasından BeautifulSoup kütüphanesi aracılığıyla içerik çekip tahlil eden bot, bu bilgileri kullanarak daha inandırıcı ve şahsileştirilmiş metinler üretiyor. Bu sayede klâsik spam filtrelerini çarçabuk aşabiliyor.
CAPTCHA bir mani değil

Ayrıca SmartProxy üzere hizmetlerle IP adreslerini daima değiştirerek izlenebilirliğini azaltıyor ve spam filtrelerinden kurtulmayı başarıyor.
SentinelLabs’ın elde ettiği bilgilere nazaran, AkiraBot’un temelleri 2024 Eylül ayına kadar uzanıyor. Araştırmacılar, botun 420 binden fazla alan ismini gaye aldığını ve bunların yaklaşık 80 bininde başarılı spam teşebbüsleri gerçekleştirdiğini ortaya koydu. Elde edilen log belgeleri, botun sadece 11 bin civarında başarısız teşebbüsle karşılaştığını gösteriyor.
SentinelLabs’ın uyarısı üzerine harekete geçen OpenAI, AkiraBot’un kullandığı API anahtarını devre dışı bıraktı ve berbata kullanım siyasetlerini ihlal eden bu çeşit faaliyetlere karşı uğraş ettiklerini duyurdu.