Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin Lazarus’u Geliştirici İşe Alım Saldırılarını Geliştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin Lazarus’u Geliştirici İşe Alım Saldırılarını Geliştiriyor

GenelSiber Güvenlik

Kuzey Kore’nin Lazarus’u Geliştirici İşe Alım Saldırılarını Geliştiriyor

teknomers
Son güncelleme: 16 Ocak 2025 12:16
teknomers
Paylaş
Paylaş


Contents
  • Kuzey Kore’nin Geliştiricileri Hedefleme Tarihi
  • İş Arayanlar, Dikkatli Olun

Kuzey Kore’nin Lazarus tehdit grubu, iş bulma platformlarında işe alım taktiklerini kullanarak yazılım geliştiricilerini hedef alan yeni bir saldırı dalgası başlattı. Grup bu sefer iş ilanlarını kullanıyor LinkedIn’de serbest çalışan geliştiricileri özellikle kötü amaçlı Git depolarını indirmeye teşvik etmek; bunlar kaynak kodunu, kripto para birimini ve diğer hassas verileri çalmaya yönelik kötü amaçlı yazılım içerir.

Araştırmacılar, SecurityScorecard STRIKE ekibinin 9 Ocak’ta, saldırganların geliştiricileri proje testleri veya kod incelemeleriyle ikna etmek için işe alım görevlisi gibi davrandığı Operasyon 99 olarak adlandırılan devam eden saldırıyı keşfettiğini açıkladı. bir rapor (PDF) bugün yayınlandı.

“Kurbanlar kötü niyetli kişileri klonlamak için kandırılıyor Git depoları gönderiye göre, bir komut ve kontrol (C2) sunucusuna bağlanan ve bir dizi veri çalma implantasyonunu başlatan cihazlar.

Saldırganlar, farklı hedeflere uyum sağlayan modüler bileşenlere sahip katmanlı bir kötü amaçlı yazılım dağıtım sistemi kullanarak, kampanyada Windows, macOS ve Linux’ta çalışan çeşitli yükleri kullanıyor. Main99 gibi indiriciler, Keylogging, pano izleme, geliştirme ortamlarından dosya sızdırma ve tarayıcı kimlik bilgileri hırsızlığı gibi görevleri gerçekleştiren Payload 99/73, brow99/73 ve MCLIP’i içeren yükleri alır ve yürütür.

İlgili:Sıfır Gün Güvenlik Hatası Büyük ihtimalle Fortinet Güvenlik Duvarı Saldırılarını Artırıyor

Araştırmacılara göre kötü amaçlı yazılım aynı zamanda uygulama kaynak kodundan, sırlardan ve yapılandırma dosyalarından ve cüzdan anahtarları ve anımsatıcılar gibi kripto para birimiyle ilgili varlıklardan da çalıyor. İkincisi, Lazarus’un Kuzey Kore lideri Kim Jong Un rejimini finanse etme hedeflerini ilerleterek doğrudan mali hırsızlığı kolaylaştırmak için kullanılıyor.

Rapora göre, “Saldırganlar, kötü amaçlı yazılımı geliştirici iş akışlarına yerleştirerek yalnızca bireysel kurbanları değil aynı zamanda katkıda bulundukları proje ve sistemleri de tehlikeye atmayı amaçlıyor.”

Kuzey Kore’nin Geliştiricileri Hedefleme Tarihi

Kampanya, grubun 2021’dekiler de dahil olmak üzere çeşitli kötü amaçlı yazılımlara sahip geliştiricileri hedeflemeye yönelik önceki taktiklerini temel alıyor. Rüya İşi OperasyonuGrubun belirli kurumsal hedeflere sahte iş teklifleri gönderdiği. Açıldığında bilgi toplamak ve saldırganlara geri göndermek için Truva atı programları yüklediler.

Lazarus’un uzun tarih Mağdurları hedef almak için teknolojik iş piyasasını kullanma girişimi başka bir kampanyayı da içeriyor DEV#POPPER olarak adlandırıldı, Saldırganların var olmayan işler için işe alım görevlisi gibi davranmasını sağlayarak dünya çapındaki yazılım geliştiricilerini veri hırsızlığı için hedef aldı.

Kuzey Koreli tehdit grupları da durumu tersine çevirdi ve siber casusluk amacıyla küresel kuruluşlara sızmak için kendi siber casuslarını kullandı. Güvenlik firması KnowBe4’ün artık kötü şöhrete sahip vakası yanlışlıkla işe almak Kuzey Koreli bir hacker ne kadar ikna edici olduğunu gösteriyor bu kampanyalar olabilir.

İlgili:Siber Saldırganlar Bilgi Hırsızlarını YouTube Yorumlarında ve Google Arama Sonuçlarında Gizliyor

Adalet Bakanlığı’nın mayıs ayındaki operasyonu sırasında bozuldu Kuzey Kore’nin, devlet destekli aktörlerin sahte serbest çalışan kimlikleri oluşturmalarına ve yaptırımlardan kaçmalarına yardım etmekle suçlanan birkaç kişiyle ilgili yaygın BT serbest çalışması, son kampanya, Lazarus’un yılmadan kaldığını gösteriyor.

Araştırmacılar, tüm bunların ortasında yeni kampanyanın taktiklerde bir evrim gösterdiğini söyledi.

SecurityScorecard’ın tehdit araştırması ve istihbaratından sorumlu kıdemli başkan yardımcısı Ryan Sherstobitoff, “Bu örnekte Lazarus, önceki kampanyalara kıyasla daha yüksek düzeyde karmaşıklık ve odaklanma gösteriyor” diyor. Bunların arasında yapay zeka tarafından oluşturulan profillerin son derece özgün ve gerçekçi görünen işe alım uzmanları gibi görünmek için kullanılması ve “kurbanların etkili bir şekilde kandırılmasına olanak sağlanması” da yer alıyor, diye ekliyor.

Sherstobitoff, “Tam ve ikna edici profiller sunarak geliştiricilere gerçek gibi görünen iş fırsatları sunuyorlar” diyor. Bazı durumlarda Lazarus, güvenilirliklerini artırmak için mevcut LinkedIn hesaplarından ödün bile verdiğini ekliyor.

Sherstobitoff, grubun aynı zamanda gizleme ve şifreleme için daha gelişmiş teknikler kullandığını ve bu sayede kötü niyetli etkinliklerin tespit edilmesini ve analiz edilmesini önemli ölçüde zorlaştırdığını söylüyor.

İlgili:Sahte CrowdStrike ‘İş Görüşmeleri’ En Yeni Hacker Taktiği Oldu

İş Arayanlar, Dikkatli Olun

Sherstobitoff, aslında, bu kampanyalar yapay zeka ve gelişmiş sosyal mühendislik kullanımı yoluyla daha karmaşık hale geldikçe, “saldırganların hedeflerinin güvenini kazanmasının daha kolay hale geldiğini, bu da kampanyalarındaki hassasiyet ve gerçekçilik düzeyinde önemli bir gelişme olduğunu gösteriyor” diyor. .

Bu nedenle, azaltma stratejilerinin “temel olarak sosyal mühendislik farkındalığını güçlendirmeye ve sıradan çalışanlar için siber güvenliğin temellerine bağlı kalmaya odaklanması gerektiğini” söylüyor. Sherstobitoff, genel bir kural olarak, eğer bir iş teklifi veya fırsatı gerçek olamayacak kadar iyi görünüyorsa, muhtemelen öyledir ve “şüphecilikle yaklaşılmalıdır” diyor.

“Çalışanların, özellikle LinkedIn veya e-posta gibi platformlar üzerinden dosya indirmeleri, depoları klonlamaları veya tanıdık olmayan yazılımlarla etkileşimde bulunmaları istendiğinde, işe alım görevlileriyle etkileşimde bulunurken son derece dikkatli olmaları gerektiğini” söylüyor. “Bu kanallar, meşru varlıklar gibi davranan saldırganlar tarafından kolaylıkla manipüle edilebilir.”



siber-1

Dodge, ikonik sekiz silindirli Charger ve Challenger’ı bununla değiştirecek. Dodge Charger Daytona SRT’ye çok benzeyen “elektrikli trenin” ilk fotoğrafları
Dost mu Düşman mı? Yapay Zekanın Siber Güvenlikteki Karmaşık Rolü
Yeni Battlefield Battle Royale Hud, Görevler ve Daha Fazlası Sızan
İşte Super Mario Bros. Wonder Oyununun Neredeyse 15 Dakikası
Nintendo Switch ticari markası konsolun geleceğine işaret ediyor
ETİKETLENDİ:AlımGeliştiricigeliştiriyorişeKoreninKuzeyLazarusuSaldırılarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Honor 400 Serisi Lansman Zaman Çizelgesi Belli Oldu; 7.000mAh veya Daha Büyük Piller Alabilir
Sonraki Makale İğne fobisinin ortadan kaldırılması sağlık sonuçlarını ve hasta bakımını nasıl dönüştürebilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?