Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin Lazarus Hackerları, Kripto İşleriyle İlgilenen macOS Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin Lazarus Hackerları, Kripto İşleriyle İlgilenen macOS Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

Kuzey Kore’nin Lazarus Hackerları, Kripto İşleriyle İlgilenen macOS Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 27 Eylül 2022 14:28
teknomers
Paylaş
Paylaş


Kötü şöhretli Lazarus Group, Apple’ın macOS işletim sistemini hedef alan kötü amaçlı yazılımları dağıtmak için istenmeyen iş fırsatlarından yararlanma modelini sürdürdü.

Siber güvenlik şirketi SentinelOne tarafından geçen hafta gözlemlenen kampanyanın en son çeşidinde, Singapur merkezli kripto para borsası şirketi Crypto.com’un reklam pozisyonlarını sahte belgelerle belgeliyor.

En son açıklama, Slovak siber güvenlik firması ESET’in Ağustos ayında Coinbase kripto para birimi değişim platformu için benzer bir sahte iş ilanına ilişkin önceki bulgularına dayanıyor.

Bu sahte iş ilanlarının her ikisi de Operation In(ter)ception olarak adlandırılan bir dizi saldırının en sonuncusu ve bu da, Operation Dream Job adı altında izlenen daha geniş bir kampanyanın parçası.

Kötü amaçlı yazılımın tam dağıtım vektörü bilinmemekle birlikte, iş ağı sitesi LinkedIn’deki doğrudan mesajlar yoluyla potansiyel hedeflerin seçildiğinden şüpheleniliyor.

Kuzey Kore Hackerları

İzinsiz girişler, bir Mach-O ikili dosyasının konuşlandırılmasıyla başlar. damlalık bu, Crypto.com’daki iş listelerini içeren sahte PDF belgesini başlatırken, arka planda Terminal’in kaydedilmiş durum (“com.apple.Terminal.savedState”).

İndirici, aynı zamanda Coinbase saldırı zincirinde kullanılan safarifontagent kitaplığına benzer şekilde, daha sonra “FinderFontsUpdater.app”ın bir kopyası olan “WifiAnalyticsServ.app” adlı bir ikinci aşama paketi için bir kanal görevi görür.

SentinelOne araştırmacıları Dinesh Devadoss ve Phil Stokes, “İkinci aşamanın temel amacı, üçüncü aşama ikili, wifianalyticsagent’ı çıkarmak ve yürütmektir.” söz konusu. “Bu, bir [command-and-control] sunucu.”

Kötü amaçlı yazılımı barındırmaktan sorumlu C2 sunucusunun şu anda çevrimdışı olması nedeniyle, güvenliği ihlal edilmiş makineye teslim edilen son yük bilinmiyor.

Bu saldırılar münferit değildir, çünkü Lazarus Grubu, yaptırımlardan kaçma mekanizması olarak blok zinciri ve kripto para platformlarında siber saldırılar gerçekleştirme geçmişine sahiptir, bu da rakiplerin kurumsal ağlara yetkisiz erişim elde etmesine ve dijital fonları çalmasına olanak tanır.

Araştırmacılar, “Tehdit aktörleri, muhtemelen kısa vadeli kampanyaları ve / veya hedefleri tarafından çok az tespit edilme korkusunu gösteren ikili dosyaları şifrelemek veya gizlemek için hiçbir çaba göstermedi” dedi.



siber-2

Netflix’in Bodys’ından sonra izlenecek 5 dizi
Apple MacBook Air 13 (M4) ile Microsoft Surface Pro 11: İki küçük dizüstü bilgisayarın zirve mücadelesi
NASA, Mars Örneklerini Dünya’ya Getirecek Roket Geliştiriyor
Bilgisayar korsanları, Rus şirketlerini suçlamak için SMS kullanıyor
Acil: LeakNet Fidye Yazılımı Hacked Sitelerle Deno Yükleyici Kullanıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarıHedefliyorİlgilenenişleriyleKoreninKriptoKullanıcılarınıKuzeyLazarusmacosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LG, tren pencerelerini şeffaf OLED ekranlarla değiştirmek istiyor
Sonraki Makale NASA’nın DART’ı Dimorphos’a başarıyla çarptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?