Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore Üzerinden Kurgulanan Dolandırıcılık: Sahte İş Görüşmeleriyle Zararlı Yazılım Dağıtımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore Üzerinden Kurgulanan Dolandırıcılık: Sahte İş Görüşmeleriyle Zararlı Yazılım Dağıtımı

Siber Güvenlik

Kuzey Kore Üzerinden Kurgulanan Dolandırıcılık: Sahte İş Görüşmeleriyle Zararlı Yazılım Dağıtımı

teknomers
Son güncelleme: 25 Nisan 2025 18:49
teknomers
Paylaş
Paylaş

Bu tehdit aktörleri kimlerdir? North Korea’nın Contagious Interview kampanyası nedir? Nasıl bir ön yüz kullanıyorlar? Hangi zararlı yazılımlar dağıtıyorlar? Sosyal mühendislik taktikleri neler? Bu saldırılar nereden yönetiliyor?

Contents
  • Bu tehdit aktörleri kimlerdir?
  • North Korea’nın Contagious Interview kampanyası nedir?
  • Nasıl bir ön yüz kullanıyorlar?
  • Hangi zararlı yazılımlar dağıtıyorlar?
  • Sosyal mühendislik taktikleri neler?
  • Bu saldırılar nereden yönetiliyor?
  • Sonuç

Bu tehdit aktörleri kimlerdir?

North Korea ile bağlantılı tehdit aktörleri, rapor edilen çeşitli siber saldırılar ile bilinen gruplardır. Bu aktörler, Contagious Interview kampanyası gibi sosyal mühendislik teknikleri kullanarak hedeflerini kandırıp zararlı yazılımlar dağıtmakta uzmanlaşmışlardır. Bu ihlallerin arkasındaki gruplar, genellikle Doğu Asya’da köken alır ve global ölçekte faaliyet gösterirler. Siber güvenlik araştırmaları, bu aktörlerin tanımlarını oluşturmakta ve aktivitelerini izlemekte önemli bir rol oynamaktadır.

North Korea’nın Contagious Interview kampanyası nedir?

Contagious Interview, North Korea’nın önemli sosyal mühendislik kampanyalarından biridir. Bu kampanya, sahte iş görüşmeleri aracılığıyla potansiyel kurbanları hedef almaktadır. Tehdit aktörleri, iş başvuruları sırasında hedeflerin bilgisayarlarına zararlı yazılımlar yüklemelerini sağlamak amacıyla kodlama görevleri veya video değerlendirmeleri gibi sahte senaryolar sunmaktadır. Bu tür kampanyalar, hedefleri tuzağa düşürerek onlardan hassas bilgiler elde etme amacını taşır.

Nasıl bir ön yüz kullanıyorlar?

North Korea’nın tehdit aktörleri, zararlı yazılımlarını dağıtmalarında sahte şirketler kullanmaktadır. Örneğin, BlockNovas LLC, Angeloper Agency ve SoftGlide LLC adında üç ön yüz şirketi, siber saldırılarında kullandıkları araçlardır. Bu tür ön yüzler, kullanıcıları sahte iş ilanlarına yönlendirerek, gerçekçi bir iş ortamı izlenimi yaratır. Ayrıca Facebook, LinkedIn gibi sosyal medya platformlarında sahte hesaplar oluşturarak daha geniş bir kitleye ulaşmayı hedeflemektedirler. Hedeflerin, sahte iş ilanlarına yanıt vermesi veya video görüşmelerine katılmasıyla zararlı yazılımların yüklenmesi sağlanmaktadır.

Hangi zararlı yazılımlar dağıtıyorlar?

Contagious Interview kampanyasında, tehdit aktörleri BeaverTail, InvisibleFerret ve OtterCookie adında üç farklı zararlı yazılım ailesi kullanmaktadır. BeaverTail, bir JavaScript çalma aracı olarak işlev görmekte ve kullanıcının bilgisayarında kalıcı bir kapı açan InvisibleFerret adlı bir Python arka kapısını indirmektedir. OtterCookie ise, BeaverTail aracılığıyla dağıtılan bir diğer zararlı yazılımdır. Bu yazılımlar, kullanıcının sistem bilgilerini toplamak, dosyaları çalmak ve uzaktan erişim sağlamak gibi görevleri yerine getirmektedir.

Sosyal mühendislik taktikleri neler?

North Korea’nın tehdit aktörleri, hedef kitleyi çekmek için bir dizi sosyal mühendislik tekniği kullanmaktadır. Bu yöntemler arasında, kurbanlara sahte iş ilanları gönderme, iş görüşmeleri sırasında davet etme ve sahte profesyonel profilleri oluşturma gibi stratejiler yer almaktadır. Ayrıca, video değerlendirme süreçlerini kullanarak, hedef kişilerin bilgisayarlarına zararlı yazılımları indirmelerini sağlamak amacıyla sahte teknik gereksinimler sunmaktadırlar. Bu tür sosyal mühendislik teknikleri, hedeflerin daha kolay bir şekilde kandırılmasına olanak tanımaktadır.

Bu saldırılar nereden yönetiliyor?

Saldırıların yönetimi, Kuzey Kore ile bağlantılı olan tehdit aktörleri tarafından gerçekleştirilmektedir. Siber güvenlik araştırmaları, bu aktörlerin faaliyetlerinin en yaygın olarak Rusya, Çin ve Pakistan’dan yönetildiğini ortaya koymaktadır. Araştırmacılar, bu saldırıların arkasındaki altyapının karmaşık olduğunu ve geniş bir anonimleştirme ağı tarafından korunduğunu saptamıştır. Hedefler üzerinde etki sahibi olabilmek için, bu bölgelerdeki serverlar üzerinden siber hedeflere ulaşmaktadırlar.

Sonuç

North Korea’nın Contagious Interview kampanyası, siber güvenlik açısından önemli bir tehdit oluşturmaktadır. Bu tehdit aktörlerinin taktikleri ve kullandıkları zararlı yazılımlar, özellikle yazılım geliştirme alanında çalışan profesyoneller için riskli hale getirmektedir. Sahte şirketler ve sosyal mühendislik teknikleri aracılığıyla yapılan bu tür saldırılar, kullanıcıları hedef almayı ve veri çalmayı amaçlamaktadır. Bu durum, siber güvenlik alanında sürekli bir dikkat ve önlem alınması gerektiğini göstermektedir. Hem bireylerin hem de şirketlerin, bu tür tehditlere karşı hazırlıklı olması ve gerekli önlemleri alması hayati önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Optiv’in Siyah, Afrikalı-Amerikalı-Tanımlayıcı STEM Öğrencileri için Yıllık 40K $ Bursu Şimdi Başvuru Sahiplerine Açık
GPT-4 Sadece Tehdit Önerilerini Okuyarak Çoğu Vuln’dan Yararlanabilir
Yeni AI ajanları kimlik bilgisi doldurma saldırılarını nasıl dönüştürecek?
Google OAuth Güvenlik Açığı, Başarısız Başlangıç ​​Etki Alanları Yoluyla Milyonları Açığa Çıkardı
Dikkat edin – sahte bir güvenlik araştırmacısı, sıfır günlük PoC kılığında kötü amaçlı yazılımları zorluyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtımıdata breachDolandırıcılıkgörüşmeleriylehacker newshacking newshow to hackinformation securityişKoreKurgulananKuzeynetwork securityransomware malwareSahtesoftware vulnerabilitythe hacker newsÜzerindenYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avustralya’daki Radyo Programında Yapay Zeka Sunucu Tartışmaları
Sonraki Makale Katlanabilir Telefonların Yerini Alacak: Rollable Akıllı Telefonlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD, Stratejik Çip İttifakı İçin Hollanda’yı Güvence Altına Aldı
Donanım
Google’ın Yeni Kuralları, Uygulama Mağazasında Alternatif Ödeme Yöntemlerine İzin Verecek
Liste
Overwatch Nyan Café Kostümleriyle Görsel Şölen Başlıyor
Oyun
Acil: Amadey ve StealC Zararlısı Ağı Çökertildi, 27M Kredi Bilgisi Kurtarıldı
Siber Güvenlik
Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?