Kuzey Kore Hackerları, Sahte İş Görüşmeleri Aracılığıyla 3.100+'dan Fazla IP'yi Hedef Aldı

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Zincir-üzeri haberler, PurpleBravo adlı Kuzey Kore hackerlarının, yapay zeka, kripto para haberleri ve finansal firmalarıyla bağlantılı 3.100'den fazla IP'yi sahte iş görüşmeleri yoluyla hedeflediğini ortaya koydu. Saldırganlar, teknik değerlendirmeler sırasında mağdurların zararlı kodu çalıştırmalarını sağlamak amacıyla işveren pozisyonuna bürünmüşler. Bu saldırı, beş bölgedeki 20 firmanın etkilenmesine neden oldu. Araştırmacılar, hackerların sahte Ukraynalı kimlikler kullandığını ve kimlik bilgilerini çalmak için PylangGhost ve GolangGhost kullandığını tespit etti. Ayrıca, Visual Studio Code'un silahlı bir sürümünün de zararlı Git depoları aracılığıyla arka kapılar yerleştirmek amacıyla kullanıldığını belirlediler.

BlockBeats'in 22 Ocak'ta verdiği bilgiye göre, 2025 yılında 2 milyar dolardan fazla kripto para birimi çalan Kuzey Kore hackerları tekrar saldırıya geçti. PurpleBravo adlı hacker grubu, yapay zeka, kripto para ve finansal hizmetler şirketleriyle ilgili 3100'den fazla internet adresine karşı büyük çaplı sahte iş ilanı kampanyası başlattı. Saldırganlar, işe alım personeli veya geliştirici gibi pozisyonlarda olduğunu iddia ederek, adaylara teknik mülakat görevleri yapmaları için yönlendirdi. Bu görevler, kod incelemesi, kod kütüphanelerini kopyalama veya programlama görevlerini tamamlamayı içeriyordu. Bu yolla kurumsal cihazlara zararlı kod çalıştırmayı hedeflediler. Şu anda Güney Asya, Kuzey Amerika, Avrupa, Orta Doğu ve Orta Amerika'dan 20 kurumun saldırıya uğradığı doğrulanmıştır.


Araştırmacılar, Kuzey Kore hackerlarının, Ukrayna kimliklerini sahte bir şekilde kullanarak gizlendiğini ve tarayıcı kimlik bilgilerini çalmak için PylangGhost ve GolangGhost adlı iki uzaktan erişim trolü (remote access trojan) kullandığını buldular. Ayrıca, kötü amaçlı Git deponu (repository) aracılığıyla arka kapı içeren (backdoor) silahlı bir Microsoft Visual Studio Code geliştirildiği tespit edildi.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.