Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore Bağlantılı Kötü Amaçlı Yazılım Windows, Linux ve macOS’taki Geliştiricileri Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore Bağlantılı Kötü Amaçlı Yazılım Windows, Linux ve macOS’taki Geliştiricileri Hedef Alıyor

GenelSiber Güvenlik

Kuzey Kore Bağlantılı Kötü Amaçlı Yazılım Windows, Linux ve macOS’taki Geliştiricileri Hedef Alıyor

teknomers
Son güncelleme: 31 Temmuz 2024 23:14
teknomers
Paylaş
Paylaş


31 Tem 2024Ravie LakshmananKötü Amaçlı Yazılım / Yazılım Geliştirme

Yazılım geliştiricilerini hedef alan devam eden bir kötü amaçlı yazılım kampanyasının arkasındaki tehdit aktörleri, yeni kötü amaçlı yazılımlar ve taktikler göstererek odaklarını Windows, Linux ve macOS sistemlerini de kapsayacak şekilde genişletti.

Etkinlik kümesi, şu şekilde adlandırılır: GELİŞTİRME#POPPER Kuzey Kore ile bağlantılı olduğu tespit edilen saldırının, Güney Kore, Kuzey Amerika, Avrupa ve Ortadoğu’da kurbanları hedef aldığı görüldü.

Securonix araştırmacıları Den Iuzvyk ve Tim Peck, yeni bir bildiride, “Bu saldırı biçimi, bireyleri gizli bilgileri ifşa etmeye veya normalde yapmayacakları eylemleri gerçekleştirmeye yönlendirmek için tasarlanmış, gelişmiş bir sosyal mühendislik biçimidir” dedi. rapor The Hacker News ile paylaşıldı.

DEV#POPPER, yazılım geliştiricilerini bir iş görüşmesi kisvesi altında GitHub’da barındırılan tuzaklı yazılımları indirmeye kandıran etkin bir kötü amaçlı yazılım kampanyasına atanan takma addır. Palo Alto Networks Unit 42 tarafından Contagious Interview adı altında takip edilen bir kampanya ile örtüşmektedir.

Kampanyanın daha geniş kapsamlı ve platformlar arası bir kapsama sahip olduğuna dair işaretler, araştırmacıların BeaverTail adlı kötü amaçlı yazılımın güncellenmiş bir sürümünü sunan hem Windows hem de macOS’u hedef alan eserleri ortaya çıkarmasıyla bu ayın başlarında ortaya çıktı.

Kötü amaçlı yazılım

Securonix’in saldırı zinciri dokümanı, tehdit aktörlerinin kendilerini bir geliştirici pozisyonu için görüşmeci olarak tanıtmaları ve adaylardan bir kodlama ödevi için bir ZIP arşiv dosyasını indirmelerini istemeleri bakımından az çok tutarlıdır.

Arşivde, kurulduğunda, üzerinde çalıştığı işletim sistemini belirleyen ve ilgi duyulan verileri dışarı aktarmak için uzak bir sunucuyla bağlantı kuran, gizlenmiş bir JavaScript’in (yani BeaverTail) yürütülmesini tetikleyen bir npm modülü bulunmaktadır.

Ayrıca, ayrıntılı sistem meta verilerini toplamak, web tarayıcılarında depolanan çerezlere erişmek, komutları yürütmek, dosya yüklemek/indirmek ve tuş vuruşlarını ve panodaki içeriği kaydetmek için tasarlanmış InvisibleFerret adlı bir Python arka kapısı da dahil olmak üzere bir sonraki aşama yüklerini indirme yeteneğine de sahiptir.

Son örneklere eklenen yeni özellikler arasında, geliştirilmiş karartma kullanımı, kalıcılık için AnyDesk uzaktan izleme ve yönetim (RMM) yazılımı ve veri sızdırma için kullanılan FTP mekanizmasında iyileştirmeler yer alıyor.

Ayrıca Python betiği, farklı işletim sistemlerindeki çeşitli web tarayıcılarından (Google Chrome, Opera ve Brave) hassas bilgileri çalmaktan sorumlu olan yardımcı bir betiği çalıştırmak için bir kanal görevi görüyor.

Araştırmacılar, “Orijinal DEV#POPPER kampanyasının bu gelişmiş uzantısı, hassas bilgileri kurbanlardan sızdırmaya odaklanan çok aşamalı bir saldırıyı yürütmek için Python betiklerinden yararlanmaya devam ediyor, ancak şimdi çok daha sağlam yeteneklerle” dedi.



siber-2

Respawn Sunsets Arenas, Apex Legends’a TDM ve Oynatma Listeleri Ekliyor
Görsel Görselleştirme: iPhone 15, iPhone 15 Plus, iPhone 15 Pro ve 15 Pro Max için Beklenen Tüm Tasarım Değişiklikleri
Yapay Zeka Dolandırıcıları IRS Çalışanlarını Taklit Ederek Vergi Mükelleflerini Hedef Alıyor
Amazon Prime Day erken başladı — Bu hafta sonu yakalayacağım 31 muhteşem fırsat
Bir Noel asteroidi Dünya’ya yaklaşıyor. Nedir ve ne kadar korkmalısın?
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıBağlantılıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGeliştiricilerihack haberlerihacker haberlerihedefKoreKötüKuzeyLinuxmacOStakiNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA, NICER X-ışını teleskopu için ISS’ye bir tamir seti teslim edecek
Sonraki Makale Çin’in en yeni yerli yapay zeka çipi 45 TOPS ile endüstri standardına ulaştı — 6nm Arm tabanlı 12 çekirdekli Cixin P1 seri üretime başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?