Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli hackerlar, Zoom görüşmesinde CEO’ları taklit ederek Mac virüsü yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli hackerlar, Zoom görüşmesinde CEO’ları taklit ederek Mac virüsü yayıyor.

Siber Güvenlik

Kuzey Koreli hackerlar, Zoom görüşmesinde CEO’ları taklit ederek Mac virüsü yayıyor.

teknomers
Son güncelleme: 19 Haziran 2025 00:32
teknomers
Paylaş
Paylaş

Kuzey Kore’nin BlueNoroff Hacking Grubu ve Yeni Tehditler

Kuzey Kore merkezli BlueNoroff hacking grubu, son dönemlerde saldırılarında dikkat çeken yeni bir yöntemi benimsedi. Bu grup, şirket yöneticilerinin görüntülerini sahte videolarla birleştirerek Zoom görüşmelerini manipüle ediyor. Hedefleri, çalışanları özel bir kötü amaçlı yazılımı, özellikle macOS cihazlarına yüklemeye ikna etmek.

Contents
  • Kuzey Kore’nin BlueNoroff Hacking Grubu ve Yeni Tehditler
  • BlueNoroff’un Geçmişi ve Yöntemleri
  • Sahte Zoom Toplantıları
  • Kötü Amaçlı Yazılımın İndirimi ve İşleyişi
  • Kötü Amaçlı Yazılımların Çeşitliliği
  • Mac Kullanıcıları İçin Tehditler

BlueNoroff’un Geçmişi ve Yöntemleri

BlueNoroff, aynı zamanda Sapphire Sleet veya TA444 olarak da bilinen, kripto para çalıntısı gerçekleştiren sofistike bir tehdit grubudur. Saldırıları, Windows ve Mac için tasarlanmış kötü amaçlı yazılımlar kullanarak, amansız bir şekilde devam etmektedir. Specialisteithen yapılan araştırmalar, bu grubun ne kadar karmaşık ve gelişmiş yöntemler kullandığını ortaya koyuyor.

Huntress araştırmacıları, 11 Haziran 2025 tarihinde, bir partnerin ağı üzerinde potansiyel bir ihlali incelemek üzere görevlendirildi. Bu inceleme, BlueNoroff’un yeni bir saldırısının keşfedilmesiyle sonuçlandı. Saldırının ana hedefinin büyük olasılıkla kripto para çalmak olduğu düşünülüyor. Bu durum, SentinelLabs, Microsoft, Jamf ve Kaspersky gibi güvenlik kuruluşlarının son raporlarıyla da destekleniyor.

Sahte Zoom Toplantıları

Saldırganlar, bir teknoloji şirketinin çalışanıyla Telegram üzerinden iletişim kurarak, profesyonel gibi görünüyorlardı. Bu kişiyle gerçekleştirdikleri görüşme için, bir Calendly bağlantısı gönderildi. Ancak bu bağlantı, aslında saldırganların kontrolünde bulunan sahte bir Zoom alan adıydı.

Eğer bir çalışan, bu sahte toplantıya katılırsa, burada şirketin üst düzey yöneticilerinin derin yapay zeka tarafından üretilmiş videolarını görecekti. Bu durum, toplantının gerçekliği konusunda bir güvenilirlik oluşturuyordu. Toplantı sırasında, mağdurun mikrofonu çalışmadı gibi göründü ve derin yapay zeka görüntüleri, sorunun çözümü için sahte bir Zoom uzantısı indirmeleri gerektiğini önerdi.

Kötü Amaçlı Yazılımın İndirimi ve İşleyişi

Telegram üzerinden verilen bağlantı, mağdurun AppleScript dosyası (zoom_sdk_support.scpt) indirmesine yol açtı. Dosya çalıştırıldığında, başlangıçta sahte bir Zoom SDK web sayfasını açtı. Ancak, 10.500 boş satırı işledikten sonra, kötü amaçlı bir komut çalıştırarak bir ikincil payload indirmeye başladı.

Huntress araştırmaları, kötü amaçlı komutun bash geçmişi kaydını kapatmayı, ardından Rosetta 2‘nin yüklü olup olmadığını kontrol etmeyi içeriyordu. Eğer yüklü değilse, sessizce yükleyerek x86_64 payloadlarının çalışmasını sağlıyordu.

Kötü Amaçlı Yazılımların Çeşitliliği

Saldırının hedefinde haneler boyunca bulunan sekiz farklı kötü amaçlı ikili dosya tespit edildi. Özellikle, kullanılan Mac kötü amaçlı yazılımlar arasında şunlar yer alıyor:

  • Telegram 2: Gerçek bir Telegram güncelleyicisi gibi görünen, Nim tabanlı bir implant.
  • Root Troy V4: Uzak kod yürütme ve command queueing yeteneklerine sahip bir geri kapı.
  • InjectWithDyld: Enjekte edilen implantları bellek içine yerleştiren ikinci aşama bir yükleyici.
  • XScreen (keyboardd): Tuş kaydetme, ekran kaydı ve pano takibi yapan bir izleme bileşeni.
  • CryptoBot (airmond): Üzerinde 20’den fazla cüzdan platformunu hedef alan, kripto para odaklı bilgi toplayıcı.

Bu kötü amaçlı yazılımlar, BlueNoroff’un karmaşık saldırılar düzenlemekteki yeteneğini göstermektedir.

Mac Kullanıcıları İçin Tehditler

Huntress, Mac kullanıcılarının kötü amaçlı yazılımlara karşı daha az hedef alındığını düşünmeye eğilimli olduğunu, ancak durumun artık değiştiğini belirtmektedir. macOS‘un kurumsal dünyanın daha fazla benimsenmesiyle, tehdit aktörleri giderek bu işletim sistemini hedef alan kötü amaçlı yazılımlar geliştirmektedir.

Son dönemdeki saldırı kampanyaları, kripto çalmak amacıyla geniş çaplı bilgi toplayıcılar ve daha hedefli saldırılarla belirgin bir şekilde artış göstermiştir. Mac kullanıcıları, bu yeni tehditlerle başa çıkmak için daha iyi hazırlıklı olmaları gerektiğini anlamalıdır.

Güncel Siber Güvenlik Haberleri – 2

Microsoft, Sunucu Yanlış Yapılandırmasının 65.000’den Fazla Şirketin Veri Sızıntısına Yol Açtığını Doğruladı
Kripto Para Birimi ve Fidye Yazılımı — Nihai Dostluk
Acil: Sızan Shai-Hulud zararlısı yeni bir npm bilgi hırsızlığı başlattı
Google’ın Chrome’daki Yeni İzleme Koruması Üçüncü Taraf Çerezlerini Engelliyor
2025’te İzlenecek 6 Yapay Zekayla İlgili Güvenlik Trendi
ETİKETLENDİ:CEOlarıederekgörüşmesindeHackerlarKoreliKuzeyMacTaklitVirüsüyayıyorZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Alliance Peacefighter, Wing Commander ve TIE Fighter’ın ruhsal devamı.
Sonraki Makale 300,000 Dolarlık Kickstarter kazanan oyununun stüdyosu kapandı, çıkmayacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?