Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LinkedIn’deki bu sahte iş tekliflerine dikkat edin – kötü amaçlı yazılımlara yol açabilirler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LinkedIn’deki bu sahte iş tekliflerine dikkat edin – kötü amaçlı yazılımlara yol açabilirler

Genelİşletim Sistemleri

LinkedIn’deki bu sahte iş tekliflerine dikkat edin – kötü amaçlı yazılımlara yol açabilirler

teknomers
Son güncelleme: 13 Mart 2023 17:17
teknomers
Paylaş
Paylaş

Kuzey Koreli bir bilgisayar korsanlığı grubunun, kurbanlarını cezbetmek için LinkedIn’deki sahte iş tekliflerini kullanan yeni bir kötü amaçlı yazılım kampanyasının arkasında olduğuna inanılıyor.

Grup, meşru işe alım görevlileri kisvesi altında medya, teknoloji ve savunma endüstrilerinde sahte iş teklifleri yayınlıyor. Hatta bir reklamda New York Times’ın kimliğine büründüler.

Tehdit istihbaratı firması Mandiant (yeni sekmede açılır) kampanyanın Haziran 2022’den beri devam ettiğini keşfetti. Bunun, kripto kullanıcılarına ait sistemleri ihlal eden “Dream Job Operasyonu” olarak bilinen kötü şöhretli Lazarus grubu tarafından yürütülen, Kuzey Kore kaynaklı başka bir kötü amaçlı yazılım kampanyasıyla ilgili olduğuna inanıyor.

Kurbanlar için kimlik avı

Mandiant ise, yeni kampanyanın ayrı bir gruptan Lazarus’a ait olduğuna ve saldırılarda kullanılan TouchMove, SideShow ve TouchShift kötü amaçlı yazılımlarının daha önce hiç görülmediği için benzersiz olduğuna inanıyor.

Bir kullanıcı LinkedIn iş teklifine yanıt verdikten sonra bilgisayar korsanları, bilgisayar korsanlarının kırdığı ve kontrol merkezi olarak kullandıkları WordPress sitelerinden truva atları yükleyen tehlikeli makrolar içeren bir Word belgesini paylaştıkları WhatsApp’ta işleme devam eder.

SıkıVNC tabanlı ve LidShift olarak bilinen bu truva atı, karşılığında, LidShot olarak bilinen kötü amaçlı yazılımı indiren kötü amaçlı bir Notepad++ eklentisi yükler ve ardından cihazdaki son yükü, yani PlankWalk arka kapısını dağıtır.

Bundan sonra bilgisayar korsanları, bir Windows ikili dosyasına gizlenmiş TouchShift adlı kötü amaçlı yazılım damlatıcısını kullanır. Bu, sırasıyla bir ekran görüntüsü yardımcı programı ve keylogger olan TouchShot ve TouchKey ile TouchMove adlı bir yükleyici çağrısı dahil olmak üzere çok sayıda ek kötü amaçlı içerik yükler.

Ayrıca, kayıt defterini düzenleme, güvenlik duvarı ayarlarını değiştirme ve ek yükleri yürütme yeteneği gibi, ana bilgisayarın sistemi üzerinde üst düzey kontrole izin veren SideShow adlı başka bir arka kapı da yükler.

Bilgisayar korsanları, uç nokta yönetim hizmeti Microsoft Intune’u kötüye kullanarak VPN kullanmayan şirketlerde de CloudBurst kötü amaçlı yazılımını kullandı.

Ek olarak, bilgisayar korsanları, LightShow adlı başka bir yük tarafından Endpoint koruma yazılımındaki çekirdek rutinlerine yama yapmak için kullanılan ASUS sürücüsü “Driver7.sys”deki sıfır gün açığından da yararlandı. Bu kusur, o zamandan beri yamalandı.



işletim-sistemi-1

61 MP ve 6K video kaydı. Nikon Z8x ve Nikon Z8 tam çerçeve aynasız fotoğraf makineleri ortaya çıktı
Savunma Ödülü, Siber-Fiziksel Sistemleri Güçlendirmeye Yönelik Purdue Projesini Başlatıyor
Warner Bros., Kill the Justice League’in “Beklentilerimizin Gerisinde Kaldığını” İtiraf Ediyor.
Şifre kullanımı dünya çapında düşüyor – ancak bu büyük bir sorun olmayabilir
Açık dünya oyununun demosunda oyuncular tarafından ulaşılan unutulmuş seviye sınırı
ETİKETLENDİ:açabilirlerAmaçlıDikkatedinişKötüLinkedIndekiSahtetekliflerineYazılımlarayol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni bir yatak almadan önce sorulması gereken 7 temel soru
Sonraki Makale Güvenilir sızıntıya göre Xiaomi 13 Ultra küreselleşecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?