Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor

GenelSiber Güvenlik

Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor

teknomers
Son güncelleme: 7 Eylül 2024 14:25
teknomers
Paylaş
Paylaş


07 Eyl 2024Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım

Kuzey Kore bağlantılı tehdit unsurlarının, sahte iş alım operasyonunun bir parçası olarak geliştiricileri hedef almanın bir yolu olarak LinkedIn’i kullandıkları gözlemlendi.

Google’ın sahibi olduğu Mandiant, Web3 sektörünün karşı karşıya olduğu tehditler hakkında yayınladığı yeni raporda, bu saldırılarda ilk enfeksiyon vektörü olarak kodlama testlerinin kullanıldığını söyledi.

Araştırmacılar Robert Wallace, Blas Kojusner ve Joseph Dobson, “İlk sohbet görüşmesinin ardından saldırgan, Python kodlama zorluğu kisvesi altında COVERTCATCH kötü amaçlı yazılımını içeren bir ZIP dosyası gönderdi” dedi.

Kötü amaçlı yazılım, Başlatma Aracıları ve Başlatma Daemon’ları aracılığıyla kalıcılık sağlayan ikinci aşama bir yük indirerek hedefin macOS sistemini tehlikeye atmak için bir fırlatma rampası işlevi görüyor.

Bunun, Kuzey Koreli bilgisayar korsanlığı gruplarının, hedeflere kötü amaçlı yazılım bulaştırmak için iş ile ilgili tuzaklar kullanan Operasyon Rüya İş, Bulaşıcı Röportaj ve diğerleri gibi çok sayıda faaliyet kümesinden biri olduğunu belirtmekte fayda var.

RustBucket ve KANDYKORN gibi kötü amaçlı yazılım ailelerini dağıtmak için işe alım temalı yemler de yaygın bir taktik olmuştur.

Mandiant, önde gelen bir kripto para borsasında “Finans ve Operasyon Başkan Yardımcısı” pozisyonu için bir iş tanımı gibi gizlenmiş kötü amaçlı bir PDF gönderen bir sosyal mühendislik kampanyası gözlemlediğini söyledi.

“Kötü amaçlı PDF, Rust’ta yazılmış ve dosya yürütmeyi destekleyen bir arka kapı olan RustBucket olarak bilinen ikinci aşama bir kötü amaçlı yazılımı bıraktı.”

RustBucket implantı, temel sistem bilgilerini toplamak, komut satırı üzerinden sağlanan bir URL ile iletişim kurmak ve sabit kodlanmış bir komut ve kontrol (C2) alanıyla iletişim kurmak için kendisini “Safari Güncellemesi” olarak gizleyen bir Başlatma Aracısı kullanarak kalıcılığı ayarlamak üzere donatılmıştır.

Kuzey Kore’nin Web3 organizasyonlarına yönelik hedef alma eylemleri, sosyal mühendisliğin ötesine geçerek, son yıllarda 3CX ve JumpCloud’u hedef alan olaylarda görüldüğü gibi, yazılım tedarik zinciri saldırılarını da kapsıyor.

Mandiant, “Kötü amaçlı yazılımlar aracılığıyla bir yer edindikten sonra saldırganlar, kimlik bilgilerini çalmak, kod depoları ve belgeler aracılığıyla dahili keşif yapmak ve sıcak cüzdan anahtarlarını ortaya çıkarmak ve sonunda fonları boşaltmak için bulut barındırma ortamına geçmek üzere parola yöneticilerine yöneliyor” dedi.

Açıklama, ABD Federal Soruşturma Bürosu’nun (FBI) Kuzey Koreli tehdit aktörlerinin “son derece özel, tespit edilmesi zor sosyal mühendislik kampanyaları” kullanarak kripto para sektörünü hedef aldığına dair uyarısının ardından geldi.

Mağdurun şahsen veya dolaylı olarak tanıdığı kişileri veya işe alım şirketlerini taklit ederek iş veya yatırım teklifleri sunan bu devam eden çabalar, uluslararası yaptırımlara konu olan münzevi krallık için yasadışı gelir elde etmeyi amaçlayan küstah kripto soygunları için bir kanal olarak görülüyor.

Kullanılan taktikler arasında, ilgi duyulan kripto para birimiyle ilgili işletmeleri belirlemek, hedeflerle iletişime geçmeden önce kapsamlı bir operasyon öncesi araştırma yapmak ve olası kurbanlara hitap etmek ve saldırılarının başarı olasılığını artırmak için kişiselleştirilmiş sahte senaryolar hazırlamak yer alıyor.

FBI, “Aktörler, kurbanın kişisel bilgilerine, ilgi alanlarına, bağlantılarına, olaylarına, kişisel ilişkilerine, profesyonel bağlantılarına veya çok az kişinin bildiğine inandığı ayrıntılara atıfta bulunabilir” diyerek, ilişki kurma ve sonunda kötü amaçlı yazılım dağıtma girişimlerini vurguladı.

“Çift yönlü temas kurmada başarılı olunursa, ilk aktör veya aktörün ekibinden bir başkası, meşruiyet duygusunu artırmak ve samimiyet ve güven oluşturmak için kurbanla etkileşime girerek önemli miktarda zaman harcayabilir.”



siber-2

%100 Güvenlik Garantisi Mümkün mü?
Rus Hackerlar Ukraynalıları Sahte “Rusya’yı Hedeflemek İçin DoS Android Uygulamaları” İle Kandırdı — Hacker Haberleri
Warframe geliştiricileri, Kahl ile ilgili Veilbreaker genişlemesini ortaya koyuyor
Warriors Abyss Shadow PlayStation State of Play’de düştü
Devlet destekli İranlı bilgisayar korsanları, sahte VPN uygulamalarına bağlantılar aracılığıyla kötü amaçlı yazılım yayar
ETİKETLENDİ:ağ güvenliğiAktörleriAmaçlıaracılığıylabilgi Güvenliğibilgisayar GüvenliğiCOVERTCATCHDolandırıcılıklarıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriişKoreliKötüKullanıyorKuzeyLinkedInnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hollanda hükümeti ASML’nin fabrikasyon araçları üzerindeki ihracat kontrolünü yeniden ele aldı
Sonraki Makale “24 saatten kısa bir sürede bir milyondan fazla mod yükledik” — Baldur’s Gate 3 oyuncusu mod yöneticisiyle çok eğleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
Eylül Ayı Ateş Emblem ve Harika Bir İşbirlikçi Oyun ile Doluşuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?