Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Platformlar arası JavaScript Stealer, New Lazarus Grubu Kampanyasında Kripto Cüzdanları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Platformlar arası JavaScript Stealer, New Lazarus Grubu Kampanyasında Kripto Cüzdanları Hedefliyor

GenelSiber Güvenlik

Platformlar arası JavaScript Stealer, New Lazarus Grubu Kampanyasında Kripto Cüzdanları Hedefliyor

teknomers
Son güncelleme: 5 Şubat 2025 20:13
teknomers
Paylaş
Paylaş


05 Şub 2025Ravie LakshmananKripto para birimi / veri ihlali

Kuzey Kore bağlantılı Lazarus Grubu Windows, MacOS ve Linux işletim sistemlerini enfekte edebilen kötü amaçlı yazılımlar sunmak için kripto para birimi ve seyahat sektörlerinde sahte LinkedIn Job ve seyahat sektörlerinde sunduğu sahte bir kampanyaya bağlanmıştır.

Siber güvenlik şirketi Bitdefender’a göre, aldatmaca profesyonel bir sosyal medya ağına gönderilen bir mesajla başlar ve onları uzak çalışma, yarı zamanlı esneklik ve iyi ücret vaadiyle ikna eder.

Romanya firması, “Hedef faizi ifade ettikten sonra, ‘işe alma süreci’ ortaya çıkıyor, dolandırıcı bir CV veya hatta kişisel bir GitHub depo bağlantısı istiyor,” söz konusu Hacker News ile paylaşılan bir raporda.

“Görünüşe göre masum olmasına rağmen, bu talepler kişisel verilerin hasat edilmesi veya etkileşime bir meşruiyet kaplaması ödünç vermek gibi hain amaçlara hizmet edebilir.”

Talep edilen ayrıntılar elde edildikten sonra, saldırı bir sonraki aşamaya geçer, burada bir işveren kisvesi altındaki tehdit oyuncusu, bir GitHub veya Bitbucket deposuna bir bağlantı paylaşır (sözde merkezi olmayan bir değişim (MVP) versiyonunu (MVP) versiyonu ( Dex) Mağdura bunu kontrol etmeleri ve geri bildirimlerini vermeleri için proje ve talimat verir.

Kod içinde, API.NPoint’ten bir sonraki aşamadan bir yükü almak üzere yapılandırılmış gizlenmiş bir komut dosyası bulunmaktadır.[.]IO, kurbanın tarayıcısına yüklenebilecek çeşitli kripto para birimi cüzdan uzantılarından veri toplayabilen platformlar arası bir JavaScript bilgi çalkanı.

Stealer ayrıca, pano içeriği değişikliklerini izlemek, kalıcı uzaktan erişimi korumak ve ek kötü amaçlı yazılımları bırakmaktan sorumlu bir Python tabanlı arka kapı almak için bir yükleyici olarak ikiye katlanır.

Bu aşamada, BitdeFender sergisinin belgelendiği taktiklerin, Beavertail ve Python implant adı verilen bir javascript stealer’ı bırakmak için tasarlanmış bilinen bir saldırı etkinliği kümesi ile örtüştüğünü belirtmek gerekir. .

Python kötü amaçlı yazılım aracılığıyla dağıtılan kötü amaçlı yazılım, bir komut ve kontrol (C2) sunucusu ile iletişim kurmak, temel sistem bilgilerini açıklamak ve başka bir yükü sunabilen bir Tor Proxy sunucusunu başlatabilen bir .NET ikilidir. , hassas verileri sifon yapabilir, tuş vuruşlarını kaydedebilir ve bir kripto para madencisi başlatabilir.

“Tehdit aktörlerinin enfeksiyon zinciri karmaşıktır, birden fazla programlama dilinde yazılmış kötü amaçlı yazılımlar içerir ve kendilerini tekrarlayan ve yürüten çok katmanlı python komut dosyaları gibi çeşitli teknolojiler kullanılarak, ilk olarak ilerleyen bir javascript stealer, tarayıcı verilerini değiştirmeden önce bir javascript stealer. Bitdefender, diğer yükler ve güvenlik araçlarını devre dışı bırakabilen, bir TOR vekilini yapılandırabilen ve kripto madencileri başlatabilen .NET tabanlı stagers.

Bu çabaların oldukça yaygın olduğunu gösteren kanıtlar var, paylaşılan raporlara göre LinkedIn Ve Redditgenel saldırı zincirine küçük ince ayarlarla. Bazı durumlarda, adaylardan bir Web3 deposunu klonlamaları ve bir görüşme sürecinin bir parçası olarak yerel olarak çalıştırmaları istenirken, diğerlerinde kodda kasıtlı olarak tanıtılan hataları düzeltmeleri istenir.

Söz konusu Bitbucket depolarından biri, bir projeyi ifade ediyor “Miketoken_v2“Kod barındırma platformunda artık erişilemiyor.

Açıklama, Sentinelone’un bulaşıcı röportaj kampanyasının, esnek bir şekilde kod adlı başka bir kötü amaçlı yazılım sunmak için kullanıldığını açıkladıktan bir gün sonra geliyor.



siber-2

Wccftech’in 2024’ün En İyi Rol Yapma Oyunları

“AI Tüketici Uygulamaları: Yeni Cihazlar Ne Zaman Geliyor?”

Evo 2023 Serisi Açıklandı, Street Fighter 6, Ultimate Marvel vs. Capcom 3 ve Granblue Fantasy Versus: Rising’i İçeriyor
Lovable, önümüzdeki 12 ayda 1 milyar dolarlık yıllık gelir hedefliyor.
Z kuşağı iş yerinde fazla talepkar ve kendinden emin mi? — Yüzyıl Dijital
ETİKETLENDİ:ağ güvenliğiArasıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCüzdanlarıFidye Yazılımları Kötü YazılımGrubuhacker haberlerihacking newsHedefliyorJavaScriptKampanyasındaKriptoLazarusnasıl hacklenirPlatformlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealerveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kısa bir süre için: İPhone 16 ve MacBook Air’i SPAR-Bunzle’da Güvenli
Sonraki Makale Fitbit, aniden kaldırıldıktan sonra egzersiz videoları için Google Cast desteğini geri yükler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?