Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli hackerlar, kripto geliştiricilerini hedefleyen yeni AkdoorTea arka kapısını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli hackerlar, kripto geliştiricilerini hedefleyen yeni AkdoorTea arka kapısını kullanıyor.

Siber Güvenlik

Kuzey Koreli hackerlar, kripto geliştiricilerini hedefleyen yeni AkdoorTea arka kapısını kullanıyor.

teknomers
Son güncelleme: 25 Eylül 2025 16:43
teknomers
Paylaş
Paylaş

Güney Kore ile İlişkili Siber Tehditler ve Yenilikçi Yöntemler

Son yıllarda, Güney Kore ile bağlantılı siber tehdit aktörleri, özellikle de “Kontagious Interview” kampanyası ile dikkat çekmektedir. Bu kampanya, ünlü yazılım geliştiricileri ve kripto para projeleri üzerinde çalışan bireyleri hedef almaktadır. Selçuk Üniversitesi’nden yapılan bazı gözlemlere göre, bu aktiviteler farklı isimlerle anılmakta; bunlar arasında Dev#Popper, Famous Chollima ve Gwisin Gang gibi takma adlar bulunmaktadır. ESET adlı genç Slovak siber güvenlik firması, bu etkinlikleri “DeceptiveDevelopment” olarak izlemekte ve yazılım geliştiricilerini hedef alan yeni bir dizi arka kapı ve kötü amaçlı yazılım geliştirdiğini raporlamaktadır.

Contents
  • Güney Kore ile İlişkili Siber Tehditler ve Yenilikçi Yöntemler
  • Yeni Kötü Amaçlı Yazılımlar ve Taktikler
  • Kötü Amaçlı Yazılımların Çeşitleri ve Etkileri
  • Malware ve Dark Web Bağlantıları
  • Sosyal Mühendislik ile Güçlendirilmiş Saldırılar
  • Kampanyaların Sürekliliği ve Sonuçları

Yeni Kötü Amaçlı Yazılımlar ve Taktikler

Bu kampanyanın arkasındaki araçlar arasında daha önce belgelenmemiş olan AkdoorTea ve diğer bazı araçlar olan TsunamiKit ve Tropidoor bulunmaktadır. ESET araştırmacıları, bu kötü amaçlı yazılımların çoğunun çoklu platform desteğine sahip olduğunu belirtmiştir. İlk aşamalar, genellikle Python ve JavaScript dillerinde yazılmış obfuscate edilmiş kötü amaçlı betikler ile başlamakta ve bu scriptler, hedef kullanıcıların bilgisayarlarına sızarak kötü niyetli yazılımların kurulumunu kolaylaştırmaktadır.

DeceptiveDevelopment kampanyası, LinkedIn, Upwork ve Freelancer gibi platformlar üzerinden sahte iş teklifleri sunarak başlamaktadır. Hedef alınan kişiler, bu iş tekliflerine ilgi gösterdiğinde, onlardan video değerlendirmesi yapmaları veya bir programlama ödevi tamamlamaları istenmektedir. Bu ödevler genellikle GitHub’da barındırılan projeleri klonlamayı gerektirmekte ve bu klonlama süreci, gizlice kötü amaçlı yazılımları kullanıcıların sistemlerine yüklemektedir.

Kötü Amaçlı Yazılımların Çeşitleri ve Etkileri

Saldırılar genellikle birçok farklı kötü amaçlı yazılım türünü içermektedir. Bunlar arasında BeaverTail, InvisibleFerret, OtterCookie, GolangGhost ve PylangGhost gibi yazılımlar bulunmaktadır. WeaselStore, hassas verilerin tarayıcılardan ve kripto paralarla ilgili cüzdanlardan çalınmasına odaklanan bir yazılımdır ve C&C sunucusu ile sürekli iletişimde bulunarak çeşitli komutlar çalıştırma yeteneğine sahiptir.

Ayrıca, TsunamiKit adlı bir kötü amaçlı yazılım aracı da, bilgi ve kripto para çalmak amacıyla kullanılmaktadır. TsunamiLoader, başlatıldığında diğer modülleri yükleme sürecini başlatır. Bu modüller arasında TsunamiClient ve TsunamiHardener yer almaktadır. TsunamiClient, kripto para madencilerini yüklemek üzere tasarlanmış bir .NET spyware modülüdür ve bu durum, saldırıların etkinliğini artırmaktadır.

Malware ve Dark Web Bağlantıları

TsunamiKit’in, karanlık web projeleri üzerinde daha önceden var olan yazılımlardan geliştirildiği düşünülmektedir. Tropidoor, ek bir kötü amaçlı yazılım olarak dikkat çekmekte ve Lazarus Grubu ile bağlantılı olduğu söylenmektedir. ESET, Tropidoor’un Kenya, Kolombiya ve Kanada’dan yüklenen örneklerini bulmuş ve bu kötü amaçlı yazılımın kodlarının önemli kısımlarını PostNapTea ile paylaştığını belirtmiştir.

PostNapTea, yapılandırma güncellemeleri ve dosya yönetimi gibi işlevleri desteklemekte; bu, saldırının stealth (gizli) olduğu kadar etkili olmasını sağlayan bir özelliktir. Bu tür kötü amaçlı yazılımlar, hedeflere daha az dikkat çekerek sızmayı başarmaktadır.

Sosyal Mühendislik ile Güçlendirilmiş Saldırılar

Kampanyanın en dikkat çekici yönlerinden biri, sosyal mühendislik tekniklerinin etkin bir şekilde kullanılmasıdır. Dolandırıcılar, sahte iş tekliflerindeki çekiciliği artırarak potansiyel kurbanları ikna etmekte ve onları daha fazla risk almaya teşvik etmektedirler. Nitekim, NVIDIA markası kullanılarak gerçekleştirilen bazı dolandırıcılık örneklerinde, kullanıcıların özel yazılım yüklemeleri için sahte güncellemeler teşvik edilmektedir.

Güney Kore ile ilgili siber saldırılar sadece tek yönlü bir tehdit değil; aynı zamanda daha büyük bir dolandırıcılık sistemi ile bağlantılıdır. WageMole olarak bilinen bu sistemde, siber aktörler, çalınmış kimliklerle gerçek şirketlerde işe girmeye çalışmaktadır. Bu durum, kimlik hırsızlığını ve sahte kimlik dolandırıcılığını barındıran karma bir tehdittir.

Kampanyaların Sürekliliği ve Sonuçları

Sonuç olarak, Güney Kore ile bağlantılı siber tehdit aktörleri, karmaşık bir yapı ve teknoloji kullanarak, kripto para ve yazılım geliştirme alanlarında daha fazla etkinlik göstermeye devam etmektedir. Bu tür saldırılar, hem bireyler hem de şirketler için ciddi riskler oluşturmaktadır. Kullanıcıların bu tür dolandırıcılık taktiklerine karşı farkındalık kazanması ve gerekli güvenlik önlemlerini alması büyük bir önem taşımaktadır. Hedeflenen kişilerin, sosyal mühendislik tekniklerine karşı dikkatli olması ve her türlü iş teklifini sorgulaması kritik bir gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

Şüpheli Faaliyetler Yoluyla Yeni Tehditler Nasıl Tespit Edilir?
Apex Legends’ın 8 Ekim Yeni Güncellemesi Oynanış Hata Düzeltmeleri için Düşüyor; Yeniden Doğma Minimum Küresel Düşme Oranlarını Ele Alıyor
Yeni Elden Ring Nightreign: İki Oyunculu Mod İle Yeni Bir Deneyim
“MagicOS, Apple’ın hakimiyetini değiştirecek ve üçüncü kutup olacak.” Honor, yeni kabuk ve amiral gemisi akıllı telefonlarının sunumunu duyurdu
2000 km’ye kadar güç rezervine sahip en yeni BYD Qin L zaten Rusya’ya doğru yola çıktı – satışlar yaz başında başlayacak
ETİKETLENDİ:AkdoorTeaArkaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgeliştiricilerinihacker newsHackerlarhacking newsHedefleyenhow to hackinformation securityKapısınıKoreliKriptoKullanıyorKuzeynetwork securityransomware malwaresoftware vulnerabilitythe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Forza Horizon 6’nın çıkış tarihi, platformları (PS5 dahil) ve detaylar.
Sonraki Makale Microsoft, Avrupa’da Windows 10 güvenlik güncellemelerini ücretsiz sunacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?