Teknoloji 30 Nisan 2024

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

Kuzey Koreli hackerlar, son zamanlarda sahte iş ilanlarıyla birlikte yazılım geliştiricilerini hedef alıyor. Securonix’in yayınladığı rapora göre Python geliştiricileri, sahte iş mülakatlarına davet edilerek tuzağa düşürülüyor. Gelin olayın detaylarına birlikte göz atalım.

Bu mülakat süreci, deneme görevleri aracılığıyla GitHub’dan kod indirme ve çalıştırma gibi işlemleri içeriyor. Ancak indirilen kod, gizlenmiş bir JavaScript dosyasını içeriyor ve bu dosya, RAT adı verilen bir Truva atının kurulumunu tetikliyor.

Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!
Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar! 3

Bu saldırıların ardında Lazarus Grubu’nun olduğu iddia ediliyor. Lazarus, Kuzey Kore’nin desteklediği bir hacker grubu olarak biliniyor ve daha önce de benzer yöntemlerle saldırılar düzenlemişti. Ancak bu sefer hedeflerinin kripto para birimleri olduğu gibi gözükmüyor. Bunun yerine kurbanların GitHub kodunu indirip çalıştırmaları için kandırıldıkları belirtiliyor. Bu da bu tür saldırıların daha da sofistike hale geldiğini gösteriyor.

Siber saldırganların hedefleri genellikle hassas verilerin çalınması, uzaktan erişim sağlanması ve hatta fidye yazılımlarının kurulması gibi kötü niyetli eylemleri içeriyor. RAT’ın sağladığı yetenekler oldukça kapsamlı ve saldırganlara geniş bir kontrol imkanı sunuyor.


Kuzey Koreli hackerlar, sahte iş ilanlarıyla yazılımcıları kandırıyorlar!

GTA 5’in iptal edilen DLC’si yıllar sonra ortaya çıktı!

Rockstar Games’in planlarının arasında GTA 5 için iptal edilen bir DLC olduğu ortaya çıktı. Gelin detaylara birlikte göz atalım!

Bu tür sahte iş ilanlarına dayalı saldırılar, yazılım geliştiricileri gibi teknik uzmanları hedef aldığı için daha da endişe verici. Bu kişiler genellikle yazılım ve bilgisayar sistemlerinde derin bir uzmanlığa sahip olduklarından, saldırganlar için değerli hedefler haline geliyorlar. Dolayısıyla, bu tür saldırılara karşı dikkatli olmak ve güvenlik önlemlerini güçlendirmek bir hayli önemli.

Siber suçlular, sürekli olarak yeni yöntemler geliştiriyor ve savunma mekanizmalarını aşmak için ellerinden geleni yapıyorlar. Dolayısıyla GitHub’dan kod indireceğiniz zaman Kuzey Koreli hackerlar tarafından gönderilmediğine emin olun, ekstra dikkatli olun. Siz ne düşünüyorsunuz? Düşüncelerinizi aşağıdaki yorumlar kısmından bizlerle paylaşmayı lütfen unutmayın.

source

Spread the love <3

You may also like...

Nis
02
2024
0
Curso de React JS Aula 03 Criar páginas, rotas e links no React JS + react router dom

Curso de React JS Aula 03 Criar páginas, rotas e links no React JS + react router dom

JS, JavaScript, Frontend, Front-end, FullStack, Vite, Vitejs, Portfolio, criar pastas, components, pages, criar componentes, … Spread the love <3

Spread the love <3
Mar
30
2024
0
OpenAI built a voice cloning tool, but you can’t use it… yet

OpenAI built a voice cloning tool, but you can’t use it… yet

As deepfakes proliferate, OpenAI is refining the tech used to clone voices — but the company insists it’s doing so...

Spread the love <3
May
03
2024
0
Microsoft polislerin yapay zeka kullanımını yasakladı!

Microsoft polislerin yapay zeka kullanımını yasakladı!

Microsoft, polis teşkilatlarının yapay zeka yüz tanıma teknolojisi kullanımına erişim engeli getirdi. Azure OpenAI Hizmeti’nde yapılan bir güncellemeyle, artık ABD’deki...

Spread the love <3
Nis
02
2024
0
Zeyalazer Ahşap Dünya Haritası

Zeyalazer Ahşap Dünya Haritası: Ev Dekorasyonunda Benzersiz Bir Dokunuş

Ev dekorasyonunda kişisel ve özgün bir tarz yaratmak isteyenler için Zeyalazer’in ahşap dünya haritası, mükemmel bir seçenek sunuyor. Estetik görünümü...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?