BTCC / BTCC Square / Sh1n0b1 /
Kuzey Koreli Hackerlar, İş Başvurularında Gizlenmiş Kötü Amaçlı Yazılımlarla Üst Düzey Kripto Şirketlerini Hedef Alıyor

Kuzey Koreli Hackerlar, İş Başvurularında Gizlenmiş Kötü Amaçlı Yazılımlarla Üst Düzey Kripto Şirketlerini Hedef Alıyor

Sh1n0b1
Author:
Sh1n0b1
Yayın Saati:
2025-06-20 12:51:54
0

Kuzey Koreli bir hacker grubunun, sahte bir iş başvuru sürecinin parçası olarak gizlenmiş Python tabanlı kötü amaçlı yazılımla kripto çalışanlarını hedef aldığı, Cisco Talos araştırmacıları tarafından bu hafta açıklandı.

Açık kaynaklı sinyallere göre, çoğu kurbanın Hindistan merkezli olduğu ve blok zinciri ile kripto para startup'larında önceki deneyimi olan bireyler olduğu görülüyor.

Cisco, iç sistemlerde bir ihlal kanıtı olmadığını bildirse de, daha geniş risk açık: Bu çabalar, bu bireylerin sonunda katılabileceği şirketlere erişim sağlamaya çalışıyor.

PylangGhost adlı kötü amaçlı yazılım, daha önce belgelenen GolangGhost uzaktan erişim truva atının (RAT) yeni bir varyantı ve aynı özelliklerin çoğunu paylaşıyor — sadece Windows sistemlerini daha iyi hedeflemek için Python'da yeniden yazılmış.

Mac kullanıcıları Golang versiyonundan etkilenmeye devam ederken, Linux sistemlerinin etkilenmediği görülüyor. Famous Chollima olarak bilinen ve 2024 ortalarından beri aktif olan tehdit aktörünün, Kuzey Kore ile bağlantılı bir grup olduğuna inanılıyor.

Son saldırı vektörü basit: Coinbase, Robinhood ve Uniswap gibi üst düzey kripto şirketlerini taklit eden son derece profesyonel sahte kariyer siteleri oluşturmak ve yazılım mühendislerini, pazarlamacıları ve tasarımcıları aşamalı "beceri testlerini" tamamlamaya çekmek.

Bir hedef temel bilgileri doldurup teknik soruları yanıtladıktan sonra, terminaline bir komut yapıştırarak sahte video sürücülerini yüklemeye yönlendiriliyor. Bu, sessizce Python tabanlı RAT'ı indirip başlatıyor.

(Cisco Telos)

Yük, yeniden adlandırılmış Python yorumlayıcısını (nvidia.py), arşivi açmak için bir Visual Basic betiğini ve kalıcılık, sistem parmak izi alma, dosya transferi, uzaktan kabuk erişimi ve tarayıcı veri hırsızlığından sorumlu altı Çekirdek modülünü içeren bir ZIP dosyasında gizlenmiş.

RAT, MetaMask, Phantom, TronLink ve 1Password dahil 80'den fazla eklentiden giriş bilgilerini, oturum çerezlerini ve cüzdan verilerini çekiyor.

Komut seti, dosya yükleme, indirme, sistem keşfi ve bir kabuk başlatma dahil olmak üzere enfekte makinelerin tam uzaktan kontrolüne izin veriyor — tümü RC4 şifreli HTTP paketleri üzerinden yönlendiriliyor.

RC4 şifreli HTTP paketleri, internet üzerinden gönderilen ve RC4 adı verilen eski bir şifreleme yöntemi kullanılarak karıştırılmış verilerdir. Bağlantının kendisi güvenli olmasa da (HTTP), içindeki veriler şifrelenmiştir, ancak RC4'ün günümüz standartlarına göre eski ve kolayca kırılabilir olması nedeniyle pek iyi değildir.

Cisco'ya göre, bir yeniden yazma olmasına rağmen, PylangGhost'un yapısı ve adlandırma kuralları, GolangGhost ile neredeyse aynı, bu da muhtemelen her ikisinin de aynı operatör tarafından yazıldığını gösteriyor.

Çeviren: Sh1n0b1

Bu sitedeki makaleler, kamusal ağlardan alınmış veya yalnızca bilgilendirme amacıyla yapay zekâ tarafından derlenmiştir ve BTCC’nin görüşlerini yansıtmaz. Asıl haklar ilgili yazarlara aittir. Telif hakkı ile ilgili sorunlar için lütfen [email protected] ile iletişime geçin. BTCC, bu bilgilerin doğruluğu, güncelliği veya eksiksizliği konusunda sorumluluk kabul etmez ve bu içeriklere dayanılmasından doğan her türlü sorumluluğu reddeder. Bu içerik yalnızca参考 amaçlıdır ve yatırım, hukuki veya ticari tavsiye olarak değerlendirilmemelidir.

İlgili makaleler

USDC vs USDT 2024: En İyi Stablecoin Karşılaştırması
USDC vs USDT 2024: En İyi Stablecoin Karşılaştırması
2024’ün en iyi stablecoin’leri arasındaki nihai mücadeleyi keşfedin: USDC ve USDT. Derinlemesine karşılaştırmalı analizimiz hangi stablecoin’in üstün olduğunu araştırıyor ve özelliklerine, performansına ve güvenliğine kapsamlı bir genel bakış sunuyor. Bu şiddetli rekabetin kazananını açıklarken bize katılın ve kripto pazarında bilinçli kararlar vermenize yardımcı olacak bilgiler sağlayın.
2024-08-19
DOGS Token nedir? Telegram Memecoin ‘Fırtınası’ Açıklandı
DOGS Token nedir? Telegram Memecoin ‘Fırtınası’ Açıklandı
Kripto dünyasını şaşırtan Telegram memecoin fırtınası DOGS Token’ı keşfedin. Token bilgileri, tahsisi ve benzersiz işleyişi hakkında bilgi edinin. DOGS’un öne çıkan noktalarını ve finans ve kripto para birimi sahnesinde neden heyecan yarattığını keşfedin. Bu meme’den ilham alan dijital varlığa ilişkin tüm bilgileri edinin ve çağın ilerisinde kalın.
2024-08-16
Ağustos 2024’te Satın Alınabilecek En İyi Solana Meme Paraları
Ağustos 2024’te Satın Alınabilecek En İyi Solana Meme Paraları
Kapsamlı satın alma kılavuzumuzla Ağustos 2024’te yatırım yapabileceğiniz en yeni Solana Meme Coin’lerini keşfedin. Solana Meme Coin’lerin ne olduğunu, nasıl çalıştıklarını ve Solana blok zincirinde nasıl çalıştıklarını öğrenin. Uzman analizleriyle desteklenen, satın alınabilecek en iyi Solana Meme Coin’leri hakkında bilgi edinin. En iyi performans gösterenlerin derlenmiş listesiyle kripto oyununda bir adım önde olun.
2024-08-16
2024’te En İyi 10 Kripto Dostu Banka
2024’te En İyi 10 Kripto Dostu Banka
Revolut, Wirex, Juno, Monzo, Ally Bank, BankProv, Cash App, Quontic, Mercury ve JP Morgan dahil olmak üzere 2024’ün En İyi 10 Kripto Dostu Bankasını keşfedin. Bir bankayı kripto dostu yapan şeyin ne olduğunu ve bu kurumların dijital varlık devrimini nasıl benimsediğini öğrenin. Hangi bankaların kripto para birimi işlemleri ve depolaması için en iyi hizmetleri ve desteği sunduğunu öğrenin; böylece kriptoyu finansal hayatınıza entegre etmeyi her zamankinden daha kolay hale getirin.
2024-08-16
VeChain (VET) fiyat tahmini ve geleceği: 2024-2030 Görünümü
VeChain (VET) fiyat tahmini ve geleceği: 2024-2030 Görünümü
VeChain’in (VET) 2024-2030 fiyat tahminlerine ilişkin kapsamlı bir bakış açısı edinin. VeChain fiyatının artıp artmayacağını keşfedin ve 2024, 2025, 2026 ve sonrası dahil her yıl için ayrıntılı tahminleri keşfedin. Tahminlere genel bakışımız, VeChain’in potansiyel büyümesine ve pazar eğilimlerine ilişkin bilgiler sağlayarak yatırımcıların bilinçli kararlar almasına yardımcı olur.
2024-08-16

|Square

BTCC uygulamasını indirip kripto yolculuğunuza başlayın

Hemen bugün başlayın 100M+ kullanıcımıza katılmak için tarayın