Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘KandyKorn’ macOS Kötü Amaçlı Yazılımı Kripto Mühendislerini Cezbediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘KandyKorn’ macOS Kötü Amaçlı Yazılımı Kripto Mühendislerini Cezbediyor

GenelSiber Güvenlik

‘KandyKorn’ macOS Kötü Amaçlı Yazılımı Kripto Mühendislerini Cezbediyor

teknomers
Son güncelleme: 4 Kasım 2023 19:41
teknomers
Paylaş
Paylaş



Contents
  • KandyKorn Kötü Amaçlı Yazılımının Bulaşma Rutini
  • Kripto Para Borsaları Ateş Altında
  • DPKR’den Büyüyen Tehdit

Kötü şöhretli Kuzey Koreli gelişmiş kalıcı tehdit (APT) grubu Lazarus, kripto para borsalarına bağlı blockchain mühendislerini hedeflemek için kullandığı “KandyKorn” adlı bir tür macOS kötü amaçlı yazılım geliştirdi.

Bir göre Elastic Security Labs’ın raporuKandyKorn, kripto para birimi hizmetleri ve uygulamaları da dahil olmak üzere kurbanın bilgisayarındaki her türlü veriyi tespit etmek, erişmek ve çalmak için tam özellikli yeteneklere sahiptir.

Bunu gerçekleştirmek için Lazarus, kripto para arbitraj botu (kripto para birimi değişim platformları arasındaki kripto para oranlarındaki farktan kâr elde edebilen bir yazılım aracı) kılığına giren bir Python uygulamasını içeren çok aşamalı bir yaklaşımı benimsedi. Uygulama, “config.py” ve “pricetable.py” gibi yanıltıcı adlar içeriyordu ve herkese açık bir Discord sunucusu aracılığıyla dağıtılıyordu.

Grup daha sonra kurbanlarını, botu içerdiği iddia edilen bir zip arşivini indirip geliştirme ortamlarına açmaya teşvik etmek için sosyal mühendislik tekniklerini kullandı. Gerçekte dosya, kötü amaçlı kod içeren önceden oluşturulmuş bir Python uygulaması içeriyordu.

Elastic Security uzmanları, saldırının kurbanlarının bir arbitraj botu yüklediklerine inandıklarını ancak Python uygulamasının başlatılmasının, KandyKorn kötü amaçlı aracının konuşlandırılmasıyla sonuçlanan çok adımlı bir kötü amaçlı yazılım akışının yürütülmesini başlattığını söyledi.

KandyKorn Kötü Amaçlı Yazılımının Bulaşma Rutini

Saldırı, Watcher.py’yi içe aktaran Main.py’nin yürütülmesiyle başlar. Bu komut dosyası Python sürümünü kontrol eder, yerel dizinleri ayarlar ve iki komut dosyasını doğrudan Google Drive’dan alır: TestSpeed.py ve FinderTools.

Bu komut dosyaları, makineye ilk erişimi vermekten ve kötü amaçlı yazılımın son aşamalarını hazırlamaktan sorumlu olan ve Hloader adı verilen bir aracı da içeren, Sugarloader adı verilen karmaşık bir ikili dosyayı indirmek ve yürütmek için kullanılır.

Tehdit ekibi, kötü amaçlı yazılım dağıtım yolunun tamamını izlemeyi başardı ve KandyKorn’un yürütme zincirinin son aşaması olduğu sonucuna vardı.

KandyKorn işlemleri daha sonra bilgisayar korsanlarının sunucusuyla iletişim kurarak sunucunun dallanıp arka planda çalışmasına olanak tanıyor.

Analize göre kötü amaçlı yazılım, cihazı ve yüklü uygulamaları yoklamıyor ancak bilgisayar korsanlarından doğrudan komutlar bekliyor; bu da oluşturulan uç noktaların ve ağ yapıtlarının sayısını azaltarak tespit olasılığını sınırlıyor.

Tehdit grubu ayrıca, kötü amaçlı yazılımın çoğu algılama programını atlamasına yardımcı olan bir gizleme tekniği olarak yansıtıcı ikili yüklemeyi de kullandı.

Raporda, “Düşmanlar, geleneksel statik imza tabanlı kötü amaçlı yazılımdan koruma yeteneklerini atlatmak için genellikle bunun gibi gizleme tekniklerini kullanıyor” ifadesine yer verildi.

Kripto Para Borsaları Ateş Altında

Kripto para borsaları 2023’te bir dizi özel anahtar hırsızlığı saldırısına maruz kaldı ve bunların çoğu, haksız kazançlarını Kuzey Kore rejimini finanse etmek için kullanan Lazarus grubuna atfedildi. FBI kısa süre önce grubun birden fazla kripto para birimi soygunundan 1.580 Bitcoin’i taşıdığını ve fonları altı farklı Bitcoin adresinde tuttuğunu tespit etti.

Eylül ayında saldırganların, en az Kasım 2021’den bu yana devam eden bir kripto para hırsızlığı kampanyasında meşru bir Windows yükleme aracının kötü amaçlı sürümleriyle 3D modelleyicileri ve grafik tasarımcılarını hedef aldığı keşfedildi.

Bir ay önce araştırmacılar, CherryBlos ve FakeTrade adlı, kripto para hırsızlığı ve diğer mali amaçlı dolandırıcılıklar nedeniyle Android kullanıcılarını hedef alan iki ilgili kötü amaçlı yazılım kampanyasını ortaya çıkarmıştı.

DPKR’den Büyüyen Tehdit

Mandiant’ın yakın tarihli bir raporunda, Kore Demokratik Halk Cumhuriyeti’ndeki (DPRK) çeşitli APT’ler arasında benzeri görülmemiş bir işbirliğinin, onları takip etmeyi zorlaştırdığı ve stratejik müdahale çabaları gerektiren agresif, karmaşık siber saldırılara zemin hazırladığı konusunda uyardı.

Örneğin, ülkenin lideri Kim Jong Un’un, dallarını dünya çapında yaymaya devam eden, Kimsuky adında bir İsviçre Çakısı APT’si var; bu da araştırmacıların yaklaşmasından korkmadığını gösteriyor. Kimsuky, aşağıdakiler de dahil olmak üzere birçok yineleme ve evrimden geçti: doğrudan iki alt gruba ayrılmıştır.

Bu arada Lazarus grubu, kötü amaçlı yazılım cephaneliğine karmaşık ve halen gelişmekte olan yeni bir arka kapı eklemiş gibi görünüyor; bu, ilk kez bir İspanyol havacılık ve uzay şirketinin başarılı bir siber saldırısında fark edildi.



siber-1

NASA, ISS’ye ilk turizm misyonunun başlatılmasını erteledi
Kripto kışı geliyor
En iyi Walmart Prime Day dizüstü bilgisayar fırsatları: 599 $ karşılığında oyun dizüstü bilgisayarı
STALKER ve Cossacks oyunlarının geliştiricisi Ukraynalı stüdyo GSC Game World’ün web sitesine erişim Rusya’da engellendi
New Age of Wonders 4 DLC, endüstri ve sihrin birleşimidir
ETİKETLENDİ:AmaçlıcezbediyorKANDYKORNKötüKriptomacosmühendisleriniYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sam Lake, Alan Wake 2’nin En İyi Sahnesinin Neredeyse Oyundan Kesildiğini Açıkladı
Sonraki Makale T-Mobile nihayet Android kullanıcılarının ön ödemeli hizmeti doğrudan telefonlarından etkinleştirmesine izin veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?