Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor

GenelSiber Güvenlik

Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor

teknomers
Son güncelleme: 7 Eylül 2024 14:25
teknomers
Paylaş
Paylaş


07 Eyl 2024Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım

Kuzey Kore bağlantılı tehdit unsurlarının, sahte iş alım operasyonunun bir parçası olarak geliştiricileri hedef almanın bir yolu olarak LinkedIn’i kullandıkları gözlemlendi.

Google’ın sahibi olduğu Mandiant, Web3 sektörünün karşı karşıya olduğu tehditler hakkında yayınladığı yeni raporda, bu saldırılarda ilk enfeksiyon vektörü olarak kodlama testlerinin kullanıldığını söyledi.

Araştırmacılar Robert Wallace, Blas Kojusner ve Joseph Dobson, “İlk sohbet görüşmesinin ardından saldırgan, Python kodlama zorluğu kisvesi altında COVERTCATCH kötü amaçlı yazılımını içeren bir ZIP dosyası gönderdi” dedi.

Kötü amaçlı yazılım, Başlatma Aracıları ve Başlatma Daemon’ları aracılığıyla kalıcılık sağlayan ikinci aşama bir yük indirerek hedefin macOS sistemini tehlikeye atmak için bir fırlatma rampası işlevi görüyor.

Bunun, Kuzey Koreli bilgisayar korsanlığı gruplarının, hedeflere kötü amaçlı yazılım bulaştırmak için iş ile ilgili tuzaklar kullanan Operasyon Rüya İş, Bulaşıcı Röportaj ve diğerleri gibi çok sayıda faaliyet kümesinden biri olduğunu belirtmekte fayda var.

RustBucket ve KANDYKORN gibi kötü amaçlı yazılım ailelerini dağıtmak için işe alım temalı yemler de yaygın bir taktik olmuştur.

Mandiant, önde gelen bir kripto para borsasında “Finans ve Operasyon Başkan Yardımcısı” pozisyonu için bir iş tanımı gibi gizlenmiş kötü amaçlı bir PDF gönderen bir sosyal mühendislik kampanyası gözlemlediğini söyledi.

“Kötü amaçlı PDF, Rust’ta yazılmış ve dosya yürütmeyi destekleyen bir arka kapı olan RustBucket olarak bilinen ikinci aşama bir kötü amaçlı yazılımı bıraktı.”

RustBucket implantı, temel sistem bilgilerini toplamak, komut satırı üzerinden sağlanan bir URL ile iletişim kurmak ve sabit kodlanmış bir komut ve kontrol (C2) alanıyla iletişim kurmak için kendisini “Safari Güncellemesi” olarak gizleyen bir Başlatma Aracısı kullanarak kalıcılığı ayarlamak üzere donatılmıştır.

Kuzey Kore’nin Web3 organizasyonlarına yönelik hedef alma eylemleri, sosyal mühendisliğin ötesine geçerek, son yıllarda 3CX ve JumpCloud’u hedef alan olaylarda görüldüğü gibi, yazılım tedarik zinciri saldırılarını da kapsıyor.

Mandiant, “Kötü amaçlı yazılımlar aracılığıyla bir yer edindikten sonra saldırganlar, kimlik bilgilerini çalmak, kod depoları ve belgeler aracılığıyla dahili keşif yapmak ve sıcak cüzdan anahtarlarını ortaya çıkarmak ve sonunda fonları boşaltmak için bulut barındırma ortamına geçmek üzere parola yöneticilerine yöneliyor” dedi.

Açıklama, ABD Federal Soruşturma Bürosu’nun (FBI) Kuzey Koreli tehdit aktörlerinin “son derece özel, tespit edilmesi zor sosyal mühendislik kampanyaları” kullanarak kripto para sektörünü hedef aldığına dair uyarısının ardından geldi.

Mağdurun şahsen veya dolaylı olarak tanıdığı kişileri veya işe alım şirketlerini taklit ederek iş veya yatırım teklifleri sunan bu devam eden çabalar, uluslararası yaptırımlara konu olan münzevi krallık için yasadışı gelir elde etmeyi amaçlayan küstah kripto soygunları için bir kanal olarak görülüyor.

Kullanılan taktikler arasında, ilgi duyulan kripto para birimiyle ilgili işletmeleri belirlemek, hedeflerle iletişime geçmeden önce kapsamlı bir operasyon öncesi araştırma yapmak ve olası kurbanlara hitap etmek ve saldırılarının başarı olasılığını artırmak için kişiselleştirilmiş sahte senaryolar hazırlamak yer alıyor.

FBI, “Aktörler, kurbanın kişisel bilgilerine, ilgi alanlarına, bağlantılarına, olaylarına, kişisel ilişkilerine, profesyonel bağlantılarına veya çok az kişinin bildiğine inandığı ayrıntılara atıfta bulunabilir” diyerek, ilişki kurma ve sonunda kötü amaçlı yazılım dağıtma girişimlerini vurguladı.

“Çift yönlü temas kurmada başarılı olunursa, ilk aktör veya aktörün ekibinden bir başkası, meşruiyet duygusunu artırmak ve samimiyet ve güven oluşturmak için kurbanla etkileşime girerek önemli miktarda zaman harcayabilir.”



siber-2

MSI Satın Alma Rehberi: 2022’de satın alınabilecek en iyi oyun ve üretkenlik dizüstü bilgisayarları
Microsoft Teams yeni yapay zeka araçları alıyor ve bunlar ücretsiz
OnePlus 11’in fiyatı ABD’de dörtte bir oranında düştü – satışların başlamasından bu yana bir aydan az bir süre geçti
23.11.3 Haftası için Anime ve Manga Hızlı Nabız
Payday 3, Sürekli İnternet Bağlantısına İhtiyaç Duyar
ETİKETLENDİ:ağ güvenliğiAktörleriAmaçlıaracılığıylabilgi Güvenliğibilgisayar GüvenliğiCOVERTCATCHDolandırıcılıklarıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriişKoreliKötüKullanıyorKuzeyLinkedInnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hollanda hükümeti ASML’nin fabrikasyon araçları üzerindeki ihracat kontrolünü yeniden ele aldı
Sonraki Makale “24 saatten kısa bir sürede bir milyondan fazla mod yükledik” — Baldur’s Gate 3 oyuncusu mod yöneticisiyle çok eğleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?