Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar: JSON Servislerini Gizli Malware Dağıtımında Kullanıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar: JSON Servislerini Gizli Malware Dağıtımında Kullanıyor!

Siber Güvenlik

Kuzey Koreli Hackerlar: JSON Servislerini Gizli Malware Dağıtımında Kullanıyor!

teknomers
Son güncelleme: 14 Kasım 2025 22:33
teknomers
Paylaş
Paylaş

Nov 14, 2025Ravie LakshmananMalware / Threat Intelligence

JSON Servislerinin Tehdit Olarak Kullanımı

Kuzey Koreli siber tehdit aktörleri, “Contagious Interview” kampanyası ile yeniden taktiklerini güncelleyerek JSON depolama hizmetlerini kötü amaçlı yazılım yükleme kanalları olarak kullanmaya başladı. Bu rapor, NVISO araştırmacıları Bart Parys, Stef Collart ve Efstratios Lontzetidis tarafından hazırlanmıştır.

Kampanyanın Temel Olayları

Bu siber saldırılar, hedeflere LinkedIn gibi profesyonel ağ siteleri üzerinden yaklaşmakta ve genellikle iş değerlendirmesi veya projede işbirliği yapma vaadiyle başlamaktadır. Hedeflere, GitHub veya GitLab gibi platformlarda barındırılan bir demo proje indirtilmektedir.

NVISO araştırmacıları tarafından tespit edilen bir proje örneğinde, “server/config/.config.env” isimli bir dosyada, gerçek bir API anahtarı gibi görünen ancak JSON depolama hizmetlerine yönlendiren Base64 kodlu bir değer yer almaktadır. Bu durum, kötü niyetli yazılımının sonraki aşamasının obfuscate edilmiş bir formatta burada saklandığını göstermektedir.

Kötü Amaçlı Yazılım ve Fonksiyonları

Bu kampanyada kullanılan kötü amaçlı yazılımın adı “BeaverTail”dır. BeaverTail, hassas verileri toplayabilme yeteneğine sahipken, bir Python arka kapı olan “InvisibleFerret” yüklemesi yapmaktadır. Palo Alto Networks’ün 2023’teki belgeleriyle eşleşen bu arka kapının önemli bir yeniliği, Pastebin üzerinden “TsunamiKit” adında ek bir yükün indirilmesi işlemidir.

Tehditlerin Sürekli Evrimi

TsunamiKit’in kullanımı, ESET tarafından 2025’in Eylül ayında vurgulanmış olup, bu saldırılar aynı zamanda Tropidoor ve AkdoorTea türü kötü amaçlı yazılımları da içermektedir. Bu araç seti, sistem parmak izi alma, veri toplama ve çevrimiçi .onion adreslerinden daha fazla yük alma yeteneğine sahiptir.

Stratejik Yaklaşımlar ve Hedefler

Contagious Interview arka planındaki aktörlerin, ilginç buldukları geliştiricileri hedef alarak geniş bir ağ kurmaya çalıştıkları ve hassas verileri ile kripto cüzdan bilgilerini ele geçirmeyi amaçladıkları açıktır. Bu durum, yazılım geliştiricileri için büyük bir tehdit oluşturmakta ve bu tür kampanyaların artması beklenmektedir.

Dahası, JSON Keeper, JSON Silo ve npoint.io gibi meşru web siteleri ile GitHub ve GitLab gibi kod havuzlarının kullanımı, bu aktörlerin amacını ve normal trafiğe karışarak nasıl gizli kalmayı hedeflediklerini gözler önüne sermektedir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • JSON Servislerinin Tehdit Olarak Kullanımı
    • Kampanyanın Temel Olayları
    • Kötü Amaçlı Yazılım ve Fonksiyonları
    • Tehditlerin Sürekli Evrimi
    • Stratejik Yaklaşımlar ve Hedefler
Federaller Tesla’nın gizli ‘cam ev’ projesi için fon kullanımını araştırıyor
Acil: Hollanda Yetkilileri 17 Milyon Cihazı Hedef Alan Botnet’i Çökertti
Kimlik Doğrulama Erişim Pazarı 2021’de 28,9 Milyar Dolara Çıkacak
Bu gizli Windows 11 özelliği, resimlerdeki metni kopyalar; işte nasıl kullanılacağı
Battlefield 2042 Güncellemesi 2.2.0 Yama Notlarında Listelenmeyen Gizli Değişiklikler Açıklandı
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtımındadata breachGizlihacker newsHackerlarhacking newshow to hackinformation securityJSONKoreliKullanıyorKuzeyMalwarenetwork securityransomware malwareservislerinisoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite Xbox PC Mağazasında: Yeni Özellikler ve Avantajlar!
Sonraki Makale <p><strong>“Pine Labs IPO’su: Yatırımcıların Gözdesi, 14% Artışla Başladı!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?