Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar LinkedIn’de Yapay Zeka Odaklı Dolandırıcılık ve Kötü Amaçlı Yazılımlarla 10 Milyon Dolar Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar LinkedIn’de Yapay Zeka Odaklı Dolandırıcılık ve Kötü Amaçlı Yazılımlarla 10 Milyon Dolar Çaldı

GenelSiber Güvenlik

Kuzey Koreli Hackerlar LinkedIn’de Yapay Zeka Odaklı Dolandırıcılık ve Kötü Amaçlı Yazılımlarla 10 Milyon Dolar Çaldı

teknomers
Son güncelleme: 23 Kasım 2024 23:56
teknomers
Paylaş
Paylaş


23 Kasım 2024Ravie LakshmananYapay Zeka / Kripto Para Birimi

Sapphire Sleet olarak bilinen Kuzey Kore bağlantılı tehdit aktörünün, altı aylık bir süre boyunca düzenlenen sosyal mühendislik kampanyalarının bir parçası olarak 10 milyon dolardan fazla değerinde kripto para birimi çaldığı tahmin ediliyor.

Bunlar bulgular Microsoft’tan gelen bu rapor, ülkeyle bağlantısı olan birçok tehdit faaliyeti kümesinin LinkedIn’de sahte profiller oluşturduğunun, yaptırımların vurduğu ülke için yasa dışı gelir elde etmek amacıyla hem işveren hem de iş arayan kılığına girdiğinin gözlemlendiğini söyledi.

En az 2020 yılından bu yana aktif olduğu bilinen Sapphire Sleet, APT38 ve BlueNoroff olarak takip edilen hack gruplarıyla örtüşüyor. Kasım 2023’te teknoloji devi, tehdit aktörünün sosyal mühendislik kampanyalarını yürütmek için beceri değerlendirme portallarını taklit eden bir altyapı kurduğunu ortaya çıkardı.

Grubun bir yılı aşkın bir süredir benimsediği ana yöntemlerden biri, çevrimiçi bir toplantı ayarlamak için hedef kullanıcının şirketinde aldatıcı bir çıkarım iddiasında bulunarak risk sermayedarı gibi davranmaktır. Yemeğe düşen ve toplantıya bağlanmaya çalışan hedeflere, yardım için oda yöneticisi veya destek ekibiyle iletişime geçmelerini isteyen hata mesajları gösterilir.

Mağdurun tehdit aktörüne ulaşması durumunda, sözde bağlantı sorununu çözmek için kullanılan işletim sistemine bağlı olarak kendisine bir AppleScript (.scpt) dosyası veya bir Visual Basic Komut Dosyası (.vbs) dosyası gönderilir.

Aslında bu komut dosyası, ele geçirilen Mac veya Windows makinesine kötü amaçlı yazılım indirmek için kullanılıyor ve sonuçta saldırganların daha sonraki hırsızlıklar için kimlik bilgilerini ve kripto para birimi cüzdanlarını ele geçirmesine olanak tanıyor.

Sapphire Sleet’in, LinkedIn’de Goldman Sachs gibi finansal firmalar için potansiyel hedeflere ulaşmak ve onlardan kendi kontrolleri altındaki bir web sitesinde barındırılan bir beceri değerlendirmesini tamamlamalarını istemek için işe alım görevlileri kılığına girdiği belirlendi.

Microsoft, “Tehdit aktörü hedef kullanıcıya bir oturum açma hesabı ve parolası gönderiyor” dedi. “Web sitesinde oturum açıp beceri değerlendirmesiyle ilgili kodu indirirken hedef kullanıcı, cihazına kötü amaçlı yazılım indirerek saldırganların sisteme erişmesine olanak tanır.”

Redmond ayrıca, Kuzey Kore’nin binlerce BT çalışanını yurt dışına göndermesini, “meşru” iş yoluyla rejime para kazandıran, onların fikri mülkiyet haklarını ele geçirmek için erişimlerini kötüye kullanmalarına olanak tanıyan ve bir ücret karşılığında veri hırsızlığını kolaylaştıran üçlü bir tehdit olarak nitelendirdi. fidye.

“Kuzey Kore’de bir kişinin banka hesabı veya telefon numarası gibi şeylere kaydolması zor olduğundan, BT çalışanlarının uzaktan iş başvurusunda bulunabilecekleri platformlara erişmelerine yardımcı olacak kolaylaştırıcılardan faydalanmaları gerekiyor” dedi. “Bu kolaylaştırıcılar BT çalışanları tarafından serbest çalışan bir iş web sitesinde hesap oluşturmak gibi görevler için kullanılıyor.”

Buna, işe alım uzmanlarıyla iletişim kurmak ve iş başvurusunda bulunmak için GitHub ve LinkedIn gibi geliştirici platformlarında sahte profiller ve portföyler oluşturma da dahildir.

Bazı durumlarda, kurbanlardan çalınan fotoğrafları ve belgeleri değiştirmek veya bunları profesyonel görünümlü ortamların arka planında göstermek için Faceswap gibi yapay zeka (AI) araçlarını kullandıkları da tespit edildi. Bu resimler daha sonra iş başvuruları için gönderilen özgeçmişlerde veya profillerde, bazen de birden fazla kişi için kullanılır.

Microsoft, “Kuzey Koreli BT çalışanları, iş uygulamalarında kullanılan görüntülerin oluşturulmasına yardımcı olmak için yapay zekayı kullanmanın yanı sıra, ses değiştirme yazılımı gibi diğer yapay zeka teknolojilerini de deniyor” dedi.

“Kuzey Koreli BT çalışanları, alınan ödemelerin takibi konusunda oldukça organize görünüyor. Genel olarak, Kuzey Koreli BT çalışanlarından oluşan bu grup, çabalarıyla en az 370.000 ABD doları kazanmış görünüyor.”



siber-2

PS5 İçin Samsung 1 TB SSD Şu Anda Sadece 100 Dolar
Sendinblue, Meetfox’u satın aldığını duyurdu
Warhammer 40,000: Darktide’ın bu hafta yeni bir soundtrack albümü çıktı — işte Jesper Kyd’in bestelediği parçaların özel bir önizlemesi
Yapay Zeka ile Pazar Araştırmasını Uygun Fiyata Yapmanın Yolu!
Marvel’s Spider-Man 2 En İyi Ayarlar Kılavuzu
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇaldıDolandırıcılıkDolarfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarKoreliKötüKuzeyLinkedIndeMilyonnasıl hacklenirodaklısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYapayyazılım güvenlik açığıyazılımlarlaZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Witcher 3 HD’nin Yenilenen Projesi NextGen Sürümü Nihayet Çıktı
Sonraki Makale Üst konfigürasyondaki 139 beygir gücündeki geçit, 118 beygir gücündeki Lada Vesta’dan daha ucuz. SWM G01 Rus montajı 2,5 milyon yerine 1,9 milyon rubleye satılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?