Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin Lazarus APT’si Apple’ın M1 Çipini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin Lazarus APT’si Apple’ın M1 Çipini Hedefliyor

GenelSiber Güvenlik

Kuzey Kore’nin Lazarus APT’si Apple’ın M1 Çipini Hedefliyor

teknomers
Son güncelleme: 18 Ağustos 2022 21:25
teknomers
Paylaş
Paylaş



Kuzey Koreli gelişmiş kalıcı tehdit (APT) Lazarus, Apple’ın M1 çipli Mac’leri hedef alan devam eden Operasyon Giriş(ter)ception kampanyasıyla daha geniş bir ağ oluşturuyor.

Devlet destekli grup, sahte iş fırsatları kisvesi altında kimlik avı saldırıları başlatmaya yönelik tercih edilen yaklaşımını sürdürüyor. Uç nokta tespit sağlayıcısı ESET’teki tehdit araştırmacıları, bu hafta, popüler kripto para borsası operatöründe bir mühendislik yöneticisi pozisyonu için iş tanımı olarak kamufle edilmiş bir Mac yürütülebilir dosyasını keşfettiği konusunda uyardı. madeni para tabanı.

Göre ESET’in Twitter’daki uyarısı, Lazarus sahte iş teklifini Brezilya’dan VirusTotal’a yükledi. Lazarus, kötü amaçlı yazılımın en son yinelemesini tasarladı Interception.dll, üç dosya yükleyerek Mac’lerde yürütülmek üzere tasarlandı: uyarıya göre sahte Coinbase iş ilanı ve iki yürütülebilir dosya, FinderFontsUpdater.app ve safarifontsagent içeren bir PDF belgesi. İkili, hem Intel işlemciler hem de Apple’ın yeni M1 yonga seti ile çalışan Mac’leri tehlikeye atabilir.

ESET araştırmacıları araştırmaya başladı Operasyonda(ter)sepsiyon yaklaşık üç yıl önce, araştırmacıları havacılık ve askeri şirketlere yönelik saldırılar keşfettiğinde. Kampanyanın birincil amacının casusluk olduğunu belirlediler, ancak saldırganların operasyonu tamamlamak için bir iş e-postası güvenliği (BEC) aracılığıyla bir kurbanın e-posta hesabını kullandıklarını da buldular. Interception.dll kötü amaçlı yazılımı, genellikle LinkedIn kullanarak, şüphelenmeyen kurbanları cezbetmek için zorlayıcı ancak sahte iş teklifleri sunar.

Mac saldırısı, Lazarus’un son aylarda artan In(ter)ception Operasyonunu hızlandırmak için sürdürdüğü çabaların sonuncusu. ESET yayınlandı ayrıntılı bir beyaz kağıt iki yıl önce Lazarus’un taktiği üzerine.

Apple Tarafından Azaltılan Risk

İronik olarak, çekici Coinbase iş ilanı teknik odaklı insanları hedefliyor.

ESET’in kıdemli kötü amaçlı yazılım araştırmacısı Peter Kalnai, “Saldırganların doğrudan temas halinde olduğundan şüpheleniyoruz, bu nedenle kurbana Coinbase’in ‘hayalindeki iş’ teklifini görmek için görünen açılır pencereleri tıklaması talimatı verildi,” diye açıklıyor. Karanlık Okuma.

Apple, ESET’in kampanya şirketini uyarmasından sonra, kötü amaçlı yazılımın geçen hafta sonlarında yürütülmesini sağlayacak sertifikayı iptal etti. Kalnai, kullanıcının temel güvenlik bilincine sahip olduğu varsayılarak, artık macOS Catalina v10.15 veya sonraki sürümlerine sahip bilgisayarların korunduğunu belirtiyor.

“Sertifika iptal edildi, bu yüzden kullanıcı onu izin verilen uygulamalara ekleyene kadar onu yürütmek mümkün değil” dedi. “Ancak o zaman, saldırganlar kurbanı bu engelleri yürütme yoluyla aşmak için kandırmaya yetecek kadar ikna etmeye başladıklarında bu bir tehdit olarak kalır. Ayrıca, saldırganlar kurbanlarına yaklaştıklarında, büyük olasılıkla sertifikanın iptal edilmediğini ve sertifikanın iptal edilmediğini doğrularlar. yani, yeni, iptal edilmemiş bir sertifika oluşturabilirler.”

Devam eden kampanya ve Kuzey Kore’den diğerleri, hükümet yetkilileri için sinir bozucu olmaya devam ediyor. FBI Lazarus’u suçladı 625 milyon dolar çalmak için popüler NFT oyunu Axie Infinity için bir blok zinciri platformu işleten Ronin Network’ten kripto para biriminde.

Hem Obama hem de Trump yönetimlerinde Beyaz Saray’da siber güvenlik politikasından sorumlu kıdemli direktör olarak görev yapan Andrew Grotto, Kuzey Kore’nin dünyanın en saldırgan tehdit aktörlerinden biri haline gelmek isteyen bir düşmandan doğduğunu söylüyor.

Şu anda şirketin direktörü olan Grotto, “Kuzey Kore gerçekten hızlı bir şekilde zanaat yapmak için gerekli olabilecek becerileri kazanmayı başardı” diyor. Stanford Üniversitesi’nde Uluslararası Güvenlik ve İşbirliği Merkezi jeopolitik, teknoloji ve yönetişim programı. “Üst düzey potansiyel suçlar söz konusu olduğunda, en iyi olmasa da en iyi siber operatörlerden biri olarak hızla ortaya çıktılar.”





siber-1

Yeni Battlefield 2042 Haftalık Görevler, 6. Sezon 12. Hafta Mağaza Paketleri Listelendi (26 Aralık)
AvtoVAZ, Lada otomobillerinin fiyatlarını artırmayacak. Ülkedeki durum kötüleşmezse
İşçiler, insanlık dışı koşullar nedeniyle toplu halde iPhone fabrikasından kaçıyor. Çok yakında akıllı telefon üretimi %30 düşebilir
Elden Ring, Gördüğümüz En Güçlü Hayali Duvara Sahip
The Long Dark 2.13 Güncellemesi, 6 Nisan’da Uzak Bölge Düzeltmeleri İçin Yayınlandı
ETİKETLENDİ:AppleınAPTsiçipiniHedefliyorKoreninKuzeyLazarus
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call Of Duty 5. Sezon Yol Haritası Bir Volkan Etkinliğini ve Yeni Zombi Haritası
Sonraki Makale WhatsApp’ta festival çıkartmalarını nasıl indirebileceğiniz aşağıda açıklanmıştır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?