Teknoloji 30 Nisan 2024

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

Kuzey Koreli hackerlar, son zamanlarda sahte iş ilanlarıyla birlikte yazılım geliştiricilerini hedef alıyor. Securonix’in yayınladığı rapora göre Python geliştiricileri, sahte iş mülakatlarına davet edilerek tuzağa düşürülüyor. Gelin olayın detaylarına birlikte göz atalım.

Bu mülakat süreci, deneme görevleri aracılığıyla GitHub’dan kod indirme ve çalıştırma gibi işlemleri içeriyor. Ancak indirilen kod, gizlenmiş bir JavaScript dosyasını içeriyor ve bu dosya, RAT adı verilen bir Truva atının kurulumunu tetikliyor.

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!
Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar! 3

Bu saldırıların ardında Lazarus Grubu’nun olduğu iddia ediliyor. Lazarus, Kuzey Kore’nin desteklediği bir hacker grubu olarak biliniyor ve daha önce de benzer yöntemlerle saldırılar düzenlemişti. Ancak bu sefer hedeflerinin kripto para birimleri olduğu gibi gözükmüyor. Bunun yerine kurbanların GitHub kodunu indirip çalıştırmaları için kandırıldıkları belirtiliyor. Bu da bu tür saldırıların daha da sofistike hale geldiğini gösteriyor.

Siber saldırganların hedefleri genellikle hassas verilerin çalınması, uzaktan erişim sağlanması ve hatta fidye yazılımlarının kurulması gibi kötü niyetli eylemleri içeriyor. RAT’ın sağladığı yetenekler oldukça kapsamlı ve saldırganlara geniş bir kontrol imkanı sunuyor.


Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

GTA 5’in iptal edilen DLC’si yıllar sonra ortaya çıktı!

Rockstar Games’in planlarının arasında GTA 5 için iptal edilen bir DLC olduğu ortaya çıktı. Gelin detaylara birlikte göz atalım!

Bu tür sahte iş ilanlarına dayalı saldırılar, yazılım geliştiricileri gibi teknik uzmanları hedef aldığı için daha da endişe verici. Bu kişiler genellikle yazılım ve bilgisayar sistemlerinde derin bir uzmanlığa sahip olduklarından, saldırganlar için değerli hedefler haline geliyorlar. Dolayısıyla, bu tür saldırılara karşı dikkatli olmak ve güvenlik önlemlerini güçlendirmek bir hayli önemli.

Siber suçlular, sürekli olarak yeni yöntemler geliştiriyor ve savunma mekanizmalarını aşmak için ellerinden geleni yapıyorlar. Dolayısıyla GitHub’dan kod indireceğiniz zaman Kuzey Koreli hackerlar tarafından gönderilmediğine emin olun, ekstra dikkatli olun. Siz ne düşünüyorsunuz? Düşüncelerinizi aşağıdaki yorumlar kısmından bizlerle paylaşmayı lütfen unutmayın.

source

Spread the love <3

You may also like...

Eki
09
2024
0

Efsane Resident Evil oyunu iPhone’a geliyor! İşte tarih

Capcom, ikonikleşmiş korku oyununu önümüzdeki aylarda iPhone, iPad ve Mac’e getirmek için çalışmalarını tamamladı. Buna göre Resident Evil 2 Remake,...

Spread the love <3
Nis
08
2024
0
Deal Dive: EarliTec Diagnostics raises $21.5M to help diagnose autism earlier

Deal Dive: EarliTec Diagnostics raises $21.5M to help diagnose autism earlier

One in 36 children in the U.S. has autism, according to the CDC. Research shows that the earlier a child...

Spread the love <3
Ağu
30
2024
0

USOM’dan Xiaomi için kritik güvenlik açığı uyarısı!

Xiaomi, çeşitli teknolojik cihazlarını etkileyen güvenlik açıklarına karşı kullanıcılarını uyardı. MIUI ve HyperOS arayüzünde görülen birden fazla açığın, cihaz sahiplerini...

Spread the love <3
Mar
03
2024
8
Süper Lig’in yeni yayıncısı açıklandı!

Süper Lig’in yeni yayıncısı açıklandı!

Türkiye Futbol Federasyonu (TFF), 1. Lig ve Süper Lig yayın hakları ile ilgili olarak önemli bir açıklamada bulundu. Federasyon, liglerin...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?