Teknoloji 30 Nisan 2024

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

Kuzey Koreli hackerlar, son zamanlarda sahte iş ilanlarıyla birlikte yazılım geliştiricilerini hedef alıyor. Securonix’in yayınladığı rapora göre Python geliştiricileri, sahte iş mülakatlarına davet edilerek tuzağa düşürülüyor. Gelin olayın detaylarına birlikte göz atalım.

Bu mülakat süreci, deneme görevleri aracılığıyla GitHub’dan kod indirme ve çalıştırma gibi işlemleri içeriyor. Ancak indirilen kod, gizlenmiş bir JavaScript dosyasını içeriyor ve bu dosya, RAT adı verilen bir Truva atının kurulumunu tetikliyor.

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!
Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar! 3

Bu saldırıların ardında Lazarus Grubu’nun olduğu iddia ediliyor. Lazarus, Kuzey Kore’nin desteklediği bir hacker grubu olarak biliniyor ve daha önce de benzer yöntemlerle saldırılar düzenlemişti. Ancak bu sefer hedeflerinin kripto para birimleri olduğu gibi gözükmüyor. Bunun yerine kurbanların GitHub kodunu indirip çalıştırmaları için kandırıldıkları belirtiliyor. Bu da bu tür saldırıların daha da sofistike hale geldiğini gösteriyor.

Siber saldırganların hedefleri genellikle hassas verilerin çalınması, uzaktan erişim sağlanması ve hatta fidye yazılımlarının kurulması gibi kötü niyetli eylemleri içeriyor. RAT’ın sağladığı yetenekler oldukça kapsamlı ve saldırganlara geniş bir kontrol imkanı sunuyor.


Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

GTA 5’in iptal edilen DLC’si yıllar sonra ortaya çıktı!

Rockstar Games’in planlarının arasında GTA 5 için iptal edilen bir DLC olduğu ortaya çıktı. Gelin detaylara birlikte göz atalım!

Bu tür sahte iş ilanlarına dayalı saldırılar, yazılım geliştiricileri gibi teknik uzmanları hedef aldığı için daha da endişe verici. Bu kişiler genellikle yazılım ve bilgisayar sistemlerinde derin bir uzmanlığa sahip olduklarından, saldırganlar için değerli hedefler haline geliyorlar. Dolayısıyla, bu tür saldırılara karşı dikkatli olmak ve güvenlik önlemlerini güçlendirmek bir hayli önemli.

Siber suçlular, sürekli olarak yeni yöntemler geliştiriyor ve savunma mekanizmalarını aşmak için ellerinden geleni yapıyorlar. Dolayısıyla GitHub’dan kod indireceğiniz zaman Kuzey Koreli hackerlar tarafından gönderilmediğine emin olun, ekstra dikkatli olun. Siz ne düşünüyorsunuz? Düşüncelerinizi aşağıdaki yorumlar kısmından bizlerle paylaşmayı lütfen unutmayın.

source

Spread the love <3

You may also like...

Kas
13
2024
0

Toyota’nın üstüne bu kez Türk yapımı füze takıldı!

Roketsan’ın geliştirdiği Cirit lazer güdümlü füzesinin mobil kullanımı için yeni bir entegrasyon gerçekleştirildi. Artık Toyota marka bir pickup aracının üzerine...

Spread the love <3
Eyl
28
2024
0

PS5 Pro Anniversary Edition karaborsaya düştü! 35 bin dolar…

Sony’nin efsanevi oyun konsolu PlayStation, geçtiğimiz günlerde PS5 Pro Anniversary Edition sürümüyle kutlanmıştı. Ancak bu özel sürümün çıkışı, pek çok...

Spread the love <3
Eki
30
2024
0

Sony akıllanmıyor: “PS5’e Concord gibi oyunlar yapmaya devam edeceğiz”

Hatırlayacağınız üzere Sony, PlayStation 5 ve PC için piyasaya sürdüğü Concord ile canlı servis oyunları piyasasına girmeyi planlamış, ancak kelimenin...

Spread the love <3
Şub
28
2024
14
Sony, PlayStation bölümünden birçok kişiyi işten çıkarıyor

Sony, PlayStation bölümünden birçok kişiyi işten çıkarıyor

Sony, PlayStation bölümündeki yaklaşık %8’lik çalışanı işten çıkaracağını duyurdu. Bu işten çıkarmalar, Insomniac Games, Naughty Dog, Guerrilla Games ve Firesprite...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?