Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Coinbase iş teklifi aslında Kuzey Koreli bilgisayar korsanları olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Coinbase iş teklifi aslında Kuzey Koreli bilgisayar korsanları olabilir

Genelİşletim Sistemleri

Bu Coinbase iş teklifi aslında Kuzey Koreli bilgisayar korsanları olabilir

teknomers
Son güncelleme: 19 Ağustos 2022 18:16
teknomers
Paylaş
Paylaş

Uzmanlar, tehlikeli Lazarus grubunun artık Mac cihazlarda Web3 geliştiricilerini hedef aldığı konusunda uyardı.

Kuzey Kore devlet destekli tehdit aktörü kısa süre önce bilgi hırsızları ve kötü amaçlı yazılımlardan başka bir şey olmadığı ortaya çıkan sahte kazançlı iş teklifleriyle blockchain geliştiricilerinin peşine düştü. (yeni sekmede açılır).

Bu saldırılar başlangıçta Windows kullanıcılarıyla sınırlıyken, ESET’teki siber güvenlik araştırmacıları artık bunların Apple bölgesine de yayıldığını keşfetti.

Intel ve Apple çipleri saldırıya uğradı

Kampanya her iki platform için de hemen hemen aynı. Grup, dünyanın en büyük ve en popüler kripto para borsalarından biri olan Coinbase’i taklit edecek ve bir iş teklifi ile LinkedIn ve diğer platformlar aracılığıyla blockchain geliştiricilerine ulaşacaktı. Biraz ileri geri ve birkaç tur “röportaj”dan sonra saldırgan, kurbana iş pozisyonunun ayrıntılarını içeren bir .pdf dosyası gibi görünen bir dosya sunar.

Dosyanın adı Coinbase_online_careers_2022_07’dir ve bir .pdf (simge ve tümü) gibi görünse de, aslında Lazarus’un virüslü uç noktaya komut göndermesine izin veren kötü amaçlı bir DLL’dir. Dosya, hem Intel hem de Apple işlemcili Mac’ler için derlendi, araştırmacılar daha da keşfettiler ve grubun hem daha eski hem de daha yeni cihaz modellerinin peşinde olduğunu öne sürdüler.

Saldırıyı Twitter üzerinden detaylandıran araştırmacılar, kötü amaçlı yazılımın üç dosya bıraktığını söyledi: FinderFontsUpdater.app paketi, safarifontagent indiricisi ve “Coinbase_online_careers_2022_07.pdf” adlı bir tuzak PDF.

Lazarus Group, sahte iş teklifi saldırılarına yabancı değil ve geçmişte bu saldırıları başarıyla gerçekleştirdi. Aslında, tarihin en büyük kripto para soygunlarından biri olan Ronin köprüsüne yapılan 600+ milyon dolarlık ağır saldırı tam olarak bu şekilde yapıldı.

Bir yazılım mühendisine ulaşıp onu sahte .pdf dosyasını indirmeye ikna ettikten sonra, Lazarus’tan gelen saldırganlar sisteme girmenin yolunu buldu, gerekli kimlik bilgilerini aldı ve milyonlarca kripto para tokenini sifonladı.

Ancak bu durumda, kötü amaçlı yazılım 21 Temmuz’da Shankey Nohria adlı bir geliştiriciye verilen bir sertifika ile imzalandı. Takım tanımlayıcısı 264HFWQH63 idi. Sertifika, kontrol edildiğinde 12 Ağustos’ta iptal edilmemişken, BleeBilgisayar Raporlara göre, araştırmacılar Apple’ın onu kötü amaçlı bileşenler için taramadığını buldular.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Swarovski’nin akıllı dürbünü yüzde tek kuş severler için tasarlandı
Northvolt ve Volvo Cars, yeni akü tesisi için yer seçiyor
NASA, Artemis ay görevinin ilk aşamasının bir parçası olarak mayayı uzaya fırlatacak
Daha Hızlı, Güvenli ve Yerel! Google Chrome Artık Snapdragon’da Windows İçin Optimize Edilmiş Bir Sürüme Sahip
Ücretsiz ve açık kaynak ekspres: CitéLibre de Paris, Ulusal Eğitim ve PeerTube, GNU/Linux, Microsoft ve GNOME’a geçiş
ETİKETLENDİ:aslındaBilgisayarCoinbaseişKoreliKorsanlarıKuzeyolabilirteklifi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HoldPass’in bir kalp atışı ile akıllı telefonun kilidini açmasını sağladığı söyleniyor
Sonraki Makale The Clutch, espor hayallerinizi gerçeğe dönüştürmenize nasıl yardımcı olabilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?