Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Sahte mülakatlar Kuzey Kore bağlantılı kötü amaçlı yazılım kampanyasını besliyor

“Contagious Interview” kampanyasıyla bağlantılı Kuzey Koreli tehdit aktörleri, 100 ülkede 30.000’den fazla cihaza sızdı ve yaklaşık 7.000 kişinin kripto parasını çaldı. Bu bilgiler, Japonya, Amerika Birleşik Devletleri, Almanya ve Avustralya’daki kolluk kurumlarının ortak yayımladığı bir raporda yer alıyor.

TechRadar’ın aktardığına göre hırsızlık, Kuzey Kore hükümetine 10 milyon ABD dolarından fazla gelir sağladı. Kampanya yaklaşık dört yıldır sürüyor ve Operation DreamJob adıyla da biliniyor. Siber güvenlik araştırmacıları kampanyayı genel olarak Kuzey Kore’ye bağlıyor, ancak kesin atıf yapmak zor. Bazı araştırmacılar Lazarus Group ile bağlantı kurarken, diğerleri DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo ve TAG-121 gruplarını gösteriyor.

Operatörler, çalınmış kişisel bilgiler ile yapay zekâyla üretilmiş görsel, video ve sesleri kullanarak LinkedIn’de sahte kimlikler oluşturuyor. Özellikle BT, sağlık, kripto para, blok zinciri ve Web3 alanlarında yüzlerce hatta binlerce işe başvurabiliyorlar. Diğer durumlarda sahte şirketler ve pozisyonlar oluşturup işe alım sürecinde adaylardan kötü amaçlı kod indirmelerini istiyorlar.

Rapora göre saldırganlar gerçek konumlarını gizlemek için yurt dışındaki “laptop çiftliklerinden” de yararlanıyor. Kurumlar, birden fazla kişinin iş birliği yaptığı başvuruların, doğrulanamayan sertifikaların, tutarsız iletişim bilgilerinin ve ödemenin başka kişilerin adına açılmış hesaplara kripto para olarak gönderilmesi taleplerinin kampanyaya işaret edebileceği konusunda uyarıldı. Kurumlar operasyonun değişmeye devam etmesini bekliyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.