Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lazarus Grubu, Operasyon 99’da Sahte LinkedIn Profilleriyle Web3 Geliştiricilerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lazarus Grubu, Operasyon 99’da Sahte LinkedIn Profilleriyle Web3 Geliştiricilerini Hedefliyor

GenelSiber Güvenlik

Lazarus Grubu, Operasyon 99’da Sahte LinkedIn Profilleriyle Web3 Geliştiricilerini Hedefliyor

teknomers
Son güncelleme: 16 Ocak 2025 04:52
teknomers
Paylaş
Paylaş


15 Ocak 2025Ravie LakshmananKripto para birimi / Kötü Amaçlı Yazılım

Kuzey Kore bağlantılı Lazarus Grubu’nun, yeni bir siber saldırı kampanyasına atfedildiği iddia edildi. Operasyon 99 Bu, kötü amaçlı yazılım dağıtmak için serbest Web3 ve kripto para birimi çalışması arayan yazılım geliştiricilerini hedef aldı.

SecurityScorecard’ın Tehdit Araştırması ve İstihbaratından sorumlu kıdemli başkan yardımcısı Ryan Sherstobitoff, “Kampanya, LinkedIn gibi platformlarda poz veren, geliştiricileri proje testleri ve kod incelemeleriyle cezbeden sahte işe alım uzmanlarıyla başlıyor” dedi. söz konusu bugün yayınlanan yeni bir raporda.

“Kurban yemi yuttuğunda, kötü amaçlı bir GitLab deposunu klonlamaya yönlendiriliyor; görünüşte zararsız ama felaketle dolu. Klonlanan kod, komuta ve kontrol (C2) sunucularına bağlanarak kurbanın ortamına kötü amaçlı yazılım yerleştiriyor.”

Kampanyanın kurbanları dünya çapında tespit edildi ve İtalya’da önemli bir yoğunluk kaydedildi. Daha az sayıda etkilenen mağdur ise Arjantin, Brezilya, Mısır, Fransa, Almanya, Hindistan, Endonezya, Meksika, Pakistan, Filipinler, İngiltere ve ABD’de bulunuyor.

Siber güvenlik şirketi, 9 Ocak 2025’te keşfettiği kampanyanın şu temellere dayandığını söyledi: iş temalı taktikler Daha önce Dream Job Operasyonu (diğer adıyla NukeSped) gibi Lazarus saldırılarında özellikle Web3 ve kripto para birimi alanlarındaki geliştiricileri hedeflemeye odaklanmak için gözlemlenmişti.

Operasyon 99’u benzersiz kılan şey, geliştiricileri, aldatıcı LinkedIn profilleri oluşturmayı içeren ve daha sonra onları hileli GitLab depolarına yönlendirmek için kullanılan ayrıntılı bir işe alım planının parçası olarak kodlama projeleriyle cezbetmesidir.

Sahte LinkedIn Profilleri

Saldırıların nihai hedefi, geliştirme ortamlarından kaynak kodunu, sırları, kripto para birimi cüzdan anahtarlarını ve diğer hassas verileri çıkarabilen veri çalma implantlarını dağıtmaktır.

Bunlar arasında Main5346 ve üç ek yük için indirici görevi gören Main99 çeşidi yer alıyor:

  • Sistem verilerini (örn. dosyalar ve pano içeriği) toplayan, web tarayıcısı işlemlerini sonlandıran, rastgele yürüten ve C2 sunucusuyla kalıcı bir bağlantı kuran Payload99/73 (ve işlevsel olarak benzer Payload5346)
  • Kimlik bilgileri hırsızlığını kolaylaştırmak için web tarayıcılarından veri çalan Brow99/73
  • Klavye ve pano etkinliğini gerçek zamanlı olarak izleyen ve dışarı çıkaran MCLIP

Şirket, “Saldırganlar, geliştirici hesaplarını tehlikeye atarak yalnızca fikri mülkiyet haklarını sızdırmakla kalmıyor, aynı zamanda kripto para cüzdanlarına da erişim sağlayarak doğrudan finansal hırsızlığa olanak tanıyor” dedi. “Özel ve gizli anahtarların hedefli olarak çalınması, milyonlarca dijital varlığın çalınmasına yol açarak Lazarus Grubunun mali hedeflerini ilerletebilir.”

Kötü amaçlı yazılım mimarisi modüler bir tasarımı benimser, esnektir ve Windows, macOS ve Linux işletim sistemlerinde çalışabilir. Aynı zamanda ulus devlet siber tehditlerinin sürekli gelişen ve uyarlanabilir doğasını vurgulamaya da hizmet ediyor.

Sherstobitoff, “Kuzey Kore için bilgisayar korsanlığı gelir getiren bir cankurtaran halatıdır” dedi. “Lazarus Grubu, rejimin hırslarını beslemek için sürekli olarak çalınan kripto para birimini akıttı ve şaşırtıcı meblağlar biriktirdi. Web3 ve kripto para endüstrilerinin hızla gelişmesiyle birlikte, Operasyon 99 bu yüksek büyüme gösteren sektörlere odaklanıyor.”



siber-2

NASA’nın Şimdiye Kadar Yaptığı En Güçlü Roket
HMD Global, Nokia markasını terk ediyor ve Nokia Lumia’ya benzeyen bir akıllı telefonu piyasaya sürüyor
IBM, ABD’de bir yıl içinde açılan patent sayısında artık lider değil
2022 MacBook Air, Mini LED Yükseltmesi Olmadan M2 Değil, M1 Yongasını Özelleştirecek
Cluely’nin yıllık geliri bir haftada 7 milyon dolara iki katına çıktı, ancak rakipler geliyor.
ETİKETLENDİ:99daağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgeliştiricileriniGrubuhack haberlerihacker haberleriHedefliyorLazarusLinkedInnasıl hackleniroperasyonProfilleriyleSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWeb3yazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın AirPods Max kulaklıkları artık yüksek indirimden sonra uygun fiyata lüks çığlık atıyor
Sonraki Makale İnternet pop-up’larını küçümsüyor musunuz? Google Chrome, bu sorunların sona ermesine yardımcı olmak için yapay zeka destekli bir özelliği test ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?