Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Platformlar arası JavaScript Stealer, New Lazarus Grubu Kampanyasında Kripto Cüzdanları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Platformlar arası JavaScript Stealer, New Lazarus Grubu Kampanyasında Kripto Cüzdanları Hedefliyor

GenelSiber Güvenlik

Platformlar arası JavaScript Stealer, New Lazarus Grubu Kampanyasında Kripto Cüzdanları Hedefliyor

teknomers
Son güncelleme: 5 Şubat 2025 20:13
teknomers
Paylaş
Paylaş


05 Şub 2025Ravie LakshmananKripto para birimi / veri ihlali

Kuzey Kore bağlantılı Lazarus Grubu Windows, MacOS ve Linux işletim sistemlerini enfekte edebilen kötü amaçlı yazılımlar sunmak için kripto para birimi ve seyahat sektörlerinde sahte LinkedIn Job ve seyahat sektörlerinde sunduğu sahte bir kampanyaya bağlanmıştır.

Siber güvenlik şirketi Bitdefender’a göre, aldatmaca profesyonel bir sosyal medya ağına gönderilen bir mesajla başlar ve onları uzak çalışma, yarı zamanlı esneklik ve iyi ücret vaadiyle ikna eder.

Romanya firması, “Hedef faizi ifade ettikten sonra, ‘işe alma süreci’ ortaya çıkıyor, dolandırıcı bir CV veya hatta kişisel bir GitHub depo bağlantısı istiyor,” söz konusu Hacker News ile paylaşılan bir raporda.

“Görünüşe göre masum olmasına rağmen, bu talepler kişisel verilerin hasat edilmesi veya etkileşime bir meşruiyet kaplaması ödünç vermek gibi hain amaçlara hizmet edebilir.”

Talep edilen ayrıntılar elde edildikten sonra, saldırı bir sonraki aşamaya geçer, burada bir işveren kisvesi altındaki tehdit oyuncusu, bir GitHub veya Bitbucket deposuna bir bağlantı paylaşır (sözde merkezi olmayan bir değişim (MVP) versiyonunu (MVP) versiyonu ( Dex) Mağdura bunu kontrol etmeleri ve geri bildirimlerini vermeleri için proje ve talimat verir.

Kod içinde, API.NPoint’ten bir sonraki aşamadan bir yükü almak üzere yapılandırılmış gizlenmiş bir komut dosyası bulunmaktadır.[.]IO, kurbanın tarayıcısına yüklenebilecek çeşitli kripto para birimi cüzdan uzantılarından veri toplayabilen platformlar arası bir JavaScript bilgi çalkanı.

Stealer ayrıca, pano içeriği değişikliklerini izlemek, kalıcı uzaktan erişimi korumak ve ek kötü amaçlı yazılımları bırakmaktan sorumlu bir Python tabanlı arka kapı almak için bir yükleyici olarak ikiye katlanır.

Bu aşamada, BitdeFender sergisinin belgelendiği taktiklerin, Beavertail ve Python implant adı verilen bir javascript stealer’ı bırakmak için tasarlanmış bilinen bir saldırı etkinliği kümesi ile örtüştüğünü belirtmek gerekir. .

Python kötü amaçlı yazılım aracılığıyla dağıtılan kötü amaçlı yazılım, bir komut ve kontrol (C2) sunucusu ile iletişim kurmak, temel sistem bilgilerini açıklamak ve başka bir yükü sunabilen bir Tor Proxy sunucusunu başlatabilen bir .NET ikilidir. , hassas verileri sifon yapabilir, tuş vuruşlarını kaydedebilir ve bir kripto para madencisi başlatabilir.

“Tehdit aktörlerinin enfeksiyon zinciri karmaşıktır, birden fazla programlama dilinde yazılmış kötü amaçlı yazılımlar içerir ve kendilerini tekrarlayan ve yürüten çok katmanlı python komut dosyaları gibi çeşitli teknolojiler kullanılarak, ilk olarak ilerleyen bir javascript stealer, tarayıcı verilerini değiştirmeden önce bir javascript stealer. Bitdefender, diğer yükler ve güvenlik araçlarını devre dışı bırakabilen, bir TOR vekilini yapılandırabilen ve kripto madencileri başlatabilen .NET tabanlı stagers.

Bu çabaların oldukça yaygın olduğunu gösteren kanıtlar var, paylaşılan raporlara göre LinkedIn Ve Redditgenel saldırı zincirine küçük ince ayarlarla. Bazı durumlarda, adaylardan bir Web3 deposunu klonlamaları ve bir görüşme sürecinin bir parçası olarak yerel olarak çalıştırmaları istenirken, diğerlerinde kodda kasıtlı olarak tanıtılan hataları düzeltmeleri istenir.

Söz konusu Bitbucket depolarından biri, bir projeyi ifade ediyor “Miketoken_v2“Kod barındırma platformunda artık erişilemiyor.

Açıklama, Sentinelone’un bulaşıcı röportaj kampanyasının, esnek bir şekilde kod adlı başka bir kötü amaçlı yazılım sunmak için kullanıldığını açıkladıktan bir gün sonra geliyor.



siber-2

Kritik: Outlook Eklentileri Ele Geçirildi! 0-Day Yamaları ve AI Zararlısı
Yeni Mario Kart 8 Deluxe Güncelleme 2.4.0 Şimdi Çıktı; Denge Değişiklikleri, Yeni Karakter İstatistikleri ve Daha Fazla Paket
Acil: CISA Android ve Linux Açıklarından Kaynaklanan Saldırılara Dikkat Edin
Fall Guys, 30 Haziran’da Gelecek Spartan Showdown Halo Etkinliğini Açıkladı
AI Gen’in neden kesinlikle…
ETİKETLENDİ:ağ güvenliğiArasıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCüzdanlarıFidye Yazılımları Kötü YazılımGrubuhacker haberlerihacking newsHedefliyorJavaScriptKampanyasındaKriptoLazarusnasıl hacklenirPlatformlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealerveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kısa bir süre için: İPhone 16 ve MacBook Air’i SPAR-Bunzle’da Güvenli
Sonraki Makale Fitbit, aniden kaldırıldıktan sonra egzersiz videoları için Google Cast desteğini geri yükler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?