Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar, Kötü Amaçlı Yazılım Kampanyalarında İş Bulan ve Arayan Kişi Gibi Davranıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar, Kötü Amaçlı Yazılım Kampanyalarında İş Bulan ve Arayan Kişi Gibi Davranıyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar, Kötü Amaçlı Yazılım Kampanyalarında İş Bulan ve Arayan Kişi Gibi Davranıyor

teknomers
Son güncelleme: 23 Kasım 2023 01:13
teknomers
Paylaş
Paylaş


22 Kasım 2023Haber odasıSiber Casusluk / Sosyal Mühendislik

Kuzey Koreli tehdit aktörleri, kötü amaçlı yazılım dağıtmak ve ABD ve dünyanın diğer yerlerindeki kuruluşlarda izinsiz istihdam elde etmek için hem iş arayan hem de işe alım görevlisi kılığına girdikleri iki kampanyayla ilişkilendirildi.

Etkinlik kümeleri, Palo Alto Networks Birim 42 tarafından sırasıyla Bulaşıcı Röportaj ve Wagemole kod adlarına sahiptir.

İlk saldırı dizisi “kurgusal bir iş görüşmesi yoluyla yazılım geliştiricilere kötü amaçlı yazılım bulaştırmayı” amaçlarken, ikincisi finansal kazanç ve casusluk için tasarlandı.

Siber güvenlik şirketi, “İlk kampanyanın amacı büyük ihtimalle kripto para hırsızlığı yapmak ve tehlikeye atılmış hedefleri ek saldırılar için hazırlık ortamı olarak kullanmaktır” dedi. söz konusu.

Öte yandan dolandırıcılık amaçlı iş arama faaliyeti, çeşitli milletlerden bireylerin kimliğine bürünen sahte kimliklere sahip özgeçmişleri barındırmak için GitHub deposunun kullanılmasını içeriyor.

Contagious Interview saldırıları, BeaverTail ve InvisibleFerret adlı, Windows, Linux ve macOS sistemlerinde çalışabilen, şimdiye kadar belgelenmemiş iki platformlar arası kötü amaçlı yazılımın önünü açıyor.

İzinsiz giriş setinin, çalışanlara potansiyel iş teklifleriyle yaklaşmayı ve çevrimiçi bir röportajın parçası olarak GitHub’da barındırılan kötü amaçlı bir npm paketini indirmeleri için onları kandırmayı içeren, daha önce bildirilen Operasyon Rüya İşi adlı Kuzey Kore tehdit faaliyetiyle taktiksel örtüşmeleri paylaştığını belirtmekte fayda var.

Birim 42, “Tehdit aktörü muhtemelen paketi kurbana incelenecek veya analiz edilecek bir yazılım olarak sunuyor, ancak paket aslında kurbanın ana bilgisayarına arka kapı kötü amaçlı yazılım bulaştırmak için tasarlanmış kötü amaçlı JavaScript içeriyor” dedi.

JavaScript implantı BeaverTail, web tarayıcılarından ve kripto cüzdanlarından hassas bilgileri çalma ve parmak izi alma, uzaktan kontrol, keylogging ve veri özelliklerine sahip Python tabanlı bir arka kapı olan InvisibleFerret dahil olmak üzere ek yükler sunma yetenekleriyle birlikte gelen bir hırsız ve yükleyicidir. sızma özellikleri.

InvisibleFerret ayrıca uzaktan erişim için aktör kontrollü bir sunucudan AnyDesk istemcisini indirmek üzere tasarlanmıştır.

Bu ayın başlarında Microsoft, Sapphire Sleet (diğer adıyla BlueNoroff) olarak adlandırılan kötü şöhretli Lazarus Grubu alt kümesinin, sosyal mühendislik kampanyalarının bir parçası olarak beceri değerlendirme portallarını taklit eden yeni bir altyapı kurduğu konusunda uyardı.

Kuzey Koreli Hackerlar

Bu, Kuzey Koreli tehdit aktörlerinin npm ve PyPI’deki sahte modülleri kötüye kullandığı ilk sefer değil. Haziran sonu ve Temmuz 2023’te Phylum ve GitHub, bir GitHub projesinde işbirliği yapma kisvesi altında sahte bir npm paketi kurmak amacıyla teknoloji firmalarında çalışan çalışanların kişisel hesaplarını hedefleyen bir sosyal mühendislik kampanyasını ayrıntılı olarak açıkladı.

Saldırılar, Jade Sleet olarak bilinen, aynı zamanda TraderTraitor ve UNC4899 olarak da adlandırılan başka bir kümeye atfedildi ve o zamandan bu yana aynı zamanlarda gerçekleşen JumpCloud hack’inde de rol oynadı.

Wagehole’un keşfi, ABD hükümetinin, Kuzey Kore’nin dünya çapında çeşitli şirketlerde iş bulan ve ücretlerini ülkenin silah programlarını finanse etmek için geri aktaran yüksek vasıflı BT çalışanlarından oluşan bir orduyu göndererek yaptırımları delmek için yaptığı hileyi açığa vuran yakın tarihli bir tavsiyesini yansıtıyor.

Siber güvenlik şirketi, “Bazı özgeçmişlerde LinkedIn profiline bağlantılar ve GitHub içeriğine bağlantılar yer alıyor” dedi.

“Bu GitHub hesapları bakımlı görünüyor ve uzun bir etkinlik geçmişine sahip. Bu hesaplar, sık kod güncellemelerini ve diğer geliştiricilerle sosyalleşmeyi gösteriyor. Sonuç olarak, bu GitHub hesapları meşru hesaplardan neredeyse ayırt edilemez.”

Yakın zamanda ayrılan Kuzey Koreli bir BT çalışanı, “İşe alınana kadar yılda 20 ila 50 sahte profil oluşturuyorduk” dedi. söylediği gibi alıntılandı Wagemole kampanyasının ayrıntılarını da paylaşan Reuters’e.

Gelişme Kuzey Kore’ye benziyor talep edildi Bu yılın mayıs ve ağustos aylarındaki iki başarısız denemenin ardından askeri casus uyduyu başarıyla uzaya fırlattığını söyledi.

Aynı zamanda aşağıdakileri de takip eder: yeni saldırı kampanyası Kuzey Kore bağlantılı Andariel grubu (Lazarus’un bir başka alt unsuru) tarafından, Güney Kore varlık yönetimi yazılımı kullanılarak tedarik zinciri saldırılarının yanı sıra savunmasız MS-SQL sunucularına sızarak Black RAT, Lilith RAT, NukeSped ve TigerRAT sunmak için düzenlendi.

Unit 42, “Yazılım geliştiricileri genellikle tedarik zinciri saldırılarının en zayıf halkasıdır ve hileli iş teklifleri devam eden bir endişedir, bu nedenle Contagious Interview’dan faaliyetlerin devam etmesini bekliyoruz” dedi. “Ayrıca Wagemole, içerideki kişilerin hedeflenen şirketlere yerleştirilmesi fırsatını temsil ediyor.”



siber-2

Mekikleri unutun – bu karın kası egzersizi, göbeğinizdeki tüm kasları patlatır
IKEA’nın Spotify Tap ve IP65 ile ilk lamba sütunu tanıtıldı
Rusya, askerlik hizmetinden BT tecilinde yaş sınırını artırdı
Disney+’ta fiyat artışı: Yayın abonelikleri için yeni fiyatlar
PlayStation, Spider-Man 2 Hayranlarını “Kendinizi 19 İnç Zehirle Şımartmaya” Davet Ediyor
ETİKETLENDİ:ağ güvenliğiAmaçlıarayanbilgi Güvenliğibilgisayar GüvenliğibulanDavranıyorfidye yazılımı kötü amaçlı yazılımgibihack haberlerihacker haberleriHackerlarişkampanyalarındakişiKoreliKötüKuzeyNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steam Deck’iniz veya Nintendo Switch’iniz mi var? Bu Kara Cuma Anker Prime güç bankası anlaşmasına atlayın
Sonraki Makale Kara Cuma fırsatı: Bir yıl boyunca ayda yalnızca 0,99 ABD doları karşılığında Hulu aboneliği edinin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?