Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Coinbase iş teklifi aslında Kuzey Koreli bilgisayar korsanları olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Coinbase iş teklifi aslında Kuzey Koreli bilgisayar korsanları olabilir

Genelİşletim Sistemleri

Bu Coinbase iş teklifi aslında Kuzey Koreli bilgisayar korsanları olabilir

teknomers
Son güncelleme: 19 Ağustos 2022 18:16
teknomers
Paylaş
Paylaş

Uzmanlar, tehlikeli Lazarus grubunun artık Mac cihazlarda Web3 geliştiricilerini hedef aldığı konusunda uyardı.

Kuzey Kore devlet destekli tehdit aktörü kısa süre önce bilgi hırsızları ve kötü amaçlı yazılımlardan başka bir şey olmadığı ortaya çıkan sahte kazançlı iş teklifleriyle blockchain geliştiricilerinin peşine düştü. (yeni sekmede açılır).

Bu saldırılar başlangıçta Windows kullanıcılarıyla sınırlıyken, ESET’teki siber güvenlik araştırmacıları artık bunların Apple bölgesine de yayıldığını keşfetti.

Intel ve Apple çipleri saldırıya uğradı

Kampanya her iki platform için de hemen hemen aynı. Grup, dünyanın en büyük ve en popüler kripto para borsalarından biri olan Coinbase’i taklit edecek ve bir iş teklifi ile LinkedIn ve diğer platformlar aracılığıyla blockchain geliştiricilerine ulaşacaktı. Biraz ileri geri ve birkaç tur “röportaj”dan sonra saldırgan, kurbana iş pozisyonunun ayrıntılarını içeren bir .pdf dosyası gibi görünen bir dosya sunar.

Dosyanın adı Coinbase_online_careers_2022_07’dir ve bir .pdf (simge ve tümü) gibi görünse de, aslında Lazarus’un virüslü uç noktaya komut göndermesine izin veren kötü amaçlı bir DLL’dir. Dosya, hem Intel hem de Apple işlemcili Mac’ler için derlendi, araştırmacılar daha da keşfettiler ve grubun hem daha eski hem de daha yeni cihaz modellerinin peşinde olduğunu öne sürdüler.

Saldırıyı Twitter üzerinden detaylandıran araştırmacılar, kötü amaçlı yazılımın üç dosya bıraktığını söyledi: FinderFontsUpdater.app paketi, safarifontagent indiricisi ve “Coinbase_online_careers_2022_07.pdf” adlı bir tuzak PDF.

Lazarus Group, sahte iş teklifi saldırılarına yabancı değil ve geçmişte bu saldırıları başarıyla gerçekleştirdi. Aslında, tarihin en büyük kripto para soygunlarından biri olan Ronin köprüsüne yapılan 600+ milyon dolarlık ağır saldırı tam olarak bu şekilde yapıldı.

Bir yazılım mühendisine ulaşıp onu sahte .pdf dosyasını indirmeye ikna ettikten sonra, Lazarus’tan gelen saldırganlar sisteme girmenin yolunu buldu, gerekli kimlik bilgilerini aldı ve milyonlarca kripto para tokenini sifonladı.

Ancak bu durumda, kötü amaçlı yazılım 21 Temmuz’da Shankey Nohria adlı bir geliştiriciye verilen bir sertifika ile imzalandı. Takım tanımlayıcısı 264HFWQH63 idi. Sertifika, kontrol edildiğinde 12 Ağustos’ta iptal edilmemişken, BleeBilgisayar Raporlara göre, araştırmacılar Apple’ın onu kötü amaçlı bileşenler için taramadığını buldular.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Overwatch 2 Erken Erişim Baskısı
NYT Connections bugün – 29 Kasım Cuma için ipuçları ve cevaplar (oyun #537)
Faaliyetlerini durdurma tehdidiyle karşı karşıya kalan Google, AB ile yüzleşmeye hazırlanıyor – Siècle Digital
MS-21 ve SuperJet 100’de giderek daha fazla Rus: Uçaklar Amerikan ve Almanca yerine yerli ozon dönüştürücülerle donatılmıştır.
Krispy Kreme Donut Teslimatı Siber Saldırıda Pişirildi
ETİKETLENDİ:aslındaBilgisayarCoinbaseişKoreliKorsanlarıKuzeyolabilirteklifi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HoldPass’in bir kalp atışı ile akıllı telefonun kilidini açmasını sağladığı söyleniyor
Sonraki Makale The Clutch, espor hayallerinizi gerçeğe dönüştürmenize nasıl yardımcı olabilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?