Google Takvim bile artık bilgisayar korsanlarına karşı güvende değil

Sıradaki içerik:

Google Takvim bile artık bilgisayar korsanlarına karşı güvende değil

e
sv

Bu yeni macOS zararlı yazılımı sizi ciddi şekilde zor durumda bırakabilir

07 Kasım 2023 01:37

Kuzey Koreli hack kolektifi Lazarus Group, gelişmiş veri sızdırma ve uzaktan kod yürütme özellikli truva atlarıyla blok zinciri mühendislerini hedef alarak yine iş başında.

Elastic Security araştırmacıları tarafından hazırlanan bir raporda, Discord’dan kaynaklanan ve kripto para topluluğunu hedef alan yeni bir saldırı gözlemlendi. Saldırganlar basit bir sosyal mühendislik stratejisi kullanarak kurbanı “Cross-platform Bridges.zip” adlı bir dosyayı indirmeye ikna etmeye çalışıyor ve bunun bir arbitraj botu olduğunu düşünüyor.

Arbitraj botları genellikle kullanıcıların bir borsada kripto alıp fiyatın biraz farklı olduğu başka bir borsada satmalarını otomatik hale getiren yasal kod parçalarıdır. Fiyatlardaki değişiklikler çok küçüktür, ancak otomasyon ve başlamak için yüksek bir meblağ ile bazı insanlar botların iyi çalıştığını iddia ediyor. Botlar genellikle on binlerce dolara satın alınabiliyor.

Devlet destekli tehdit aktörleri
Ancak açıkçası, kurbanlar botu almayacaklardı. Bunun yerine, macOS için oluşturulmuş ve sistem bilgilerini toplama, dizin içeriklerini listeleme, kurbanın uç noktasındaki dosyaları indirme ve çalıştırma, dosyaları silme, işlemleri öldürme, dosyaları çalma ve daha fazlası dahil olmak üzere bir dizi şey yapabilen KandyKorn kötü amaçlı yazılımını alacaklardı.
Kötü amaçlı yazılımın kötü şöhretli Lazarus Grubu tarafından oluşturulduğunu iddia eden araştırmacılar, bu iddialarını Kuzey Korelilere atfedilen önceki örneklerle kod ve kampanya örtüşmelerine dayandırıyor.

Lazarus, Kuzey Kore hükümeti ile güçlü bağları olan bilinen bir gruptur. İddialara göre, Ronin köprüsüne yapılan ve protokolü 600 milyon dolar eksik bırakan saldırı da dahil olmak üzere tarihteki en büyük kripto soygunlarından bazılarının arkasında bu grup vardı. Batılı istihbarat örgütleri, çalınan paranın Kuzey Kore hükümetini ve nükleer programını finanse etmek için kullanıldığını iddia ediyor.

Bu grup aynı zamanda, geliştiricileri “işe alma” sürecinde kötü amaçlı yazılım indirmeleri için kandıran sahte iş planları yürütmesiyle de tanınıyor.

 

 

Daha fazla haber için;

MAYMUNLAR CEHENNEMİ: YENİ KRALLIK’ FİLMİNDEN İLK FRAGMAN YAYINLANDI

  • Site İçi Yorumlar

Bu yazı yorumlara kapatılmıştır.

error: Content is protected !!