By using this site, you agree to the Privacy Policy and Terms of Use.
Kabul et
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
    • Anne & Çocuk
    • Can Dostlarımız
    • Dekorasyon
    • Etkinlik
    • Güzellik
    • Kültür & Sanat
    • Magazin
    • Moda
    • Motorlu Araçlar
    • Travel
    • Vitrin
  • Gündem
    • Gayrimenkul
    • Spor
    • Şirket Haberleri
    • Teknoloji
  • Mekan Tanıtım
  • Gurme Dedektif
  • tr
    • en
    • de
    • ru
    • tr
Okuma: İş teklifinin içinden siber saldırı çıktı 
Paylaş
Yazı ÖlçüsüAa
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
Yazı ÖlçüsüAa
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
  • Gündem
  • Mekan Tanıtım
  • Gurme Dedektif
Search
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
    • Anne & Çocuk
    • Can Dostlarımız
    • Dekorasyon
    • Etkinlik
    • Güzellik
    • Kültür & Sanat
    • Magazin
    • Moda
    • Motorlu Araçlar
    • Travel
    • Vitrin
  • Gündem
    • Gayrimenkul
    • Spor
    • Şirket Haberleri
    • Teknoloji
  • Mekan Tanıtım
  • Gurme Dedektif
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Bodrum CityLife Güncel Haber Sitesi > Blog > Yaşam > İş teklifinin içinden siber saldırı çıktı 
Yaşam

İş teklifinin içinden siber saldırı çıktı 

Gülçin Yeşilyurt
Son Güncelleme: 28 Nisan 2023 10:49
Gülçin Yeşilyurt
Paylaş
Okuma
Paylaş

ESET araştırmacıları, Kuzey Kore bağlantılı tehdit aktörü Lazarus’un DreamJob adı verilen kampanyasını keşfetti. ESET Research, Lazarus’un Linux kullanıcılarına yönelik sahte cazip iş teklifleriyle hedef aldığı kişilerin bilgisayarlarına sızmak için sosyal mühendislik tekniklerini kullandığı kampanya olan Dreamjob   kampanyasını, 3CX telefon sistemi tedarik zinciri saldırısıyla ilişkilendirdi.

 ESET Research, yem olarak sahte bir HSBC iş teklifi sunan ZIP dosyasından son yüke kadar tüm zinciri yeniden oluşturmayı başardı: OpenDrive bulut depolama hesabı aracılığıyla dağıtılan SimplexTea Linux arka kapısı. Kuzey Kore bağlantılı bu büyük tehdit aktörü, operasyonun bir parçası olarak Linux kötü amaçlı yazılımını ilk kez kullanıyor. Bu yeni keşfedilen Linux kötü amaçlı yazılımıyla benzerlikler, 3CX tedarik zinciri saldırısının arkasında kötü bir üne sahip Kuzey Kore bağlantılı grubun olduğu teorisini destekliyor. 

Lazarus etkinliklerini araştıran ESET araştırmacısı Peter Kálnai bu konuda şunları söyledi: “Bu keşif son 3CX tedarik zinciri saldırısının aslında Lazarus tarafından gerçekleştirildiğine dair inandırıcı kanıtlar sunuyor. Baştan beri bu durumdan şüpheleniliyor ve o zamandan beri birçok güvenlik araştırmacısı tarafından buna dikkat çekiliyordu.”

3CX, birçok kuruluşa telefon sistemi hizmetleri sağlayan uluslararası bir VoIP yazılım geliştiricisi ve distribütörü. Web sitesine göre 3CX’in havacılık, sağlık ve konaklama dahil olmak üzere çeşitli sektörlerde 600.000’den fazla müşterisi ve 12 milyon kullanıcısı var. Sistemlerini bir web tarayıcısı, mobil uygulama veya bir masaüstü uygulaması aracılığıyla kullanmak için istemci yazılımı sunuyor. Mart 2023’ün sonlarında, hem Windows hem de macOS için masaüstü uygulamasının yüklendiği tüm makinelerde, bir grup saldırganın rastgele kod indirip çalıştırmasını sağlayan kötü amaçlı kod olduğu keşfedildi. Güvenliği ihlal edilen 3CX yazılımı, bazı 3CX müşterilerine ilave olarak kötü amaçlı yazılım dağıtmak için harici tehdit aktörleri tarafından gerçekleştirilen bir tedarik zinciri saldırısında kullanıldı.

Kötü amaçlı bu kişiler bu saldırıları Aralık 2022 gibi çok önceki bir tarihte planlamışlardı. Bu, geçen yılın sonlarında 3CX ağında bir yer edindiklerini gösteriyor. Saldırının halka açıklanmasından birkaç gün önce, VirusTotal’a gizemli bir Linux indirici gönderildi. Bu indirici, Linux için yeni bir Lazarus arka kapısı olan SimplexTea’yi indirerek 3CX saldırısındaki yüklerle aynı Komuta ve Kontrol sunucusuna bağlanıyor.

Kálnai durumu şöyle açıklıyor: “Çeşitli BT altyapılarına dağıtılan bu güvenliği ihlal edilmiş yazılım, yıkıcı etkileri olabilecek her türlü yükün indirilmesine ve yürütülmesine olanak tanır. Bir tedarik zinciri saldırısının gizliliği, bu kötü amaçlı yazılım dağıtma yöntemini bir saldırgan için oldukça çekici hale getiriyor ve Lazarus bu tekniği zaten daha önce kullanmıştı.

DreamJob Operasyonu, Lazarus’un sahte cazip iş teklifleriyle hedef aldığı kişilerin bilgisayarlarına sızmak için sosyal mühendislik tekniklerini kullandığı bir dizi kampanyanın adı. 20 Mart’ta Gürcistan’daki bir kullanıcı VirusTotal’a HSBC job offer.pdf.zip adlı bir ZIP arşivi gönderdi. Lazarus’un diğer DreamJob kampanyaları göz önüne alındığında, bu yük muhtemelen hedefe yönelik kimlik avı veya LinkedIn’deki doğrudan mesajlar aracılığıyla dağıtıldı. Arşiv tek bir dosya içeriyor: Go’da yazılmış ve HSBC job offer․pdf adlı yerel bir 64 bit Intel Linux ikili dosyası.

Bunları da Beğenebilirsiniz

Efsane The Godfather filmi, dev ekranda canlı müzikle yeniden hayat buluyor

Amerikan Spor Stili Doğanın Gücü ile Buluşuyor

Bahçeşehir Koleji Bodrum Kampüsü’nden İlk Mezunlar Buluştu

Gezici Da(Ya)Nışma Otobüsü ile Hizmet Ayağınıza Geliyor

Swarovski, 130 Yıllık Neşesini 2025 Sonbahar-Kış Takı Koleksiyonu ile Kutluyor

Etiketler:bodrumcitylifecomsibersaldiriTeknolojiteknolojihaberleri
Makaleyi Paylaş
Facebook Twitter Whatsapp Whatsapp
Paylaş
Önceki Makale Nur Demirag, Türk kadınlarının başarısını dünya yaymayı hedefliyor
Sonraki Makale Rahatlatıcı yüz masajı: Theraface Pro
- Reklam Alanı -
Ad imageAd image

Son Makaleler

Efsane The Godfather filmi, dev ekranda canlı müzikle yeniden hayat buluyor
Kültür & Sanat 11 Eylül 2025
Amerikan Spor Stili Doğanın Gücü ile Buluşuyor
Moda 11 Eylül 2025
Bahçeşehir Koleji Bodrum Kampüsü’nden İlk Mezunlar Buluştu
Yaşam 11 Eylül 2025
Gezici Da(Ya)Nışma Otobüsü ile Hizmet Ayağınıza Geliyor
Yaşam 11 Eylül 2025
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
Bizi Takip Edin
© 2024 Bodrum City Life. Tüm Hakları Saklıdır. Ornitorenk Reklam ve Fotoğraf Hizmetleri
  • Anasayfa
  • Biz Kimiz
  • Blog
  • Künye
  • İletişim
  • Gerçekleşen Festivallerimiz
Welcome Back!

Sign in to your account

Şifrenizi mi unuttunuz?