Öne Çıkanlar
- Kuzey Kore kaynaklı bir zararlı yazılım, Apple'ın güvenlik kontrollerini aşarak macOS kullanıcılarını hedef alıyor.
- Jamf Threat Labs araştırmacıları, zararlı yazılımın deneme amaçlı kullanıldığını düşünüyor.
- Yazılım, Go ve Python dilleriyle yazılmış ve Google Flutter kullanılarak oluşturulmuş.
- Hedef, kripto para kullanıcıları olarak belirlenmiş.
Apple Güvenlik Duvarını Aşan Zararlı Yazılım
Jamf Threat Labs araştırmacıları, Apple'ın macOS işletim sistemi için ilk kez bu tarz bir saldırı tekniğinin kullanıldığını belirtti. Yazılım, Apple'ın güvenlik duvarlarını aşmayı başarmış ancak güncel sistemlerde çalışmıyor. Zararlı yazılım, Microsoft’un VirusTotal platformunda da "temiz" olarak rapor edilmesine rağmen Kuzey Kore bağlantılı tehdit unsurları taşıyor.
Jamf araştırmacıları, zararlı yazılımın geliştirici hesap imzalarına sahip olduğunu ve geçici olarak Apple’ın noter onayından geçtiğini belirtti. Ancak, yazılımın aktif bir şekilde kullanıldığına dair bir kanıt sunmuyor. Araştırmacılar, bu tür bir yazılımın daha büyük çaplı bir saldırı hazırlığı için test edilmiş olabileceğini öne sürdü.
Kripto Para Kullanıcılarını Hedefleyen Saldırılar
Zararlı yazılım, özellikle kripto para sektörünü hedef alıyor. Yazılımda “New Updates in Crypto Exchange”, “New Era for Stablecoins” gibi kripto odaklı başlıklar kullanıldı. “New Updates in Crypto Exchange” adlı yazılım çalıştırıldığında, kullanıcı karşısına modifiye edilmiş bir mayın tarlası oyunu çıkıyor.
Hedefli saldırılar, Kuzey Koreli hackerların kripto dünyasına yönelik sürekli geliştirdikleri saldırı taktiklerini gözler önüne seriyor. Saldırıların büyük kısmında Chrome açıkları üzerinden kripto cüzdan bilgilerini çalma girişimlerine de rastlanmıştı.
Organize Hacker Gruplarının Etkisi ve Sonuçları
Kuzey Kore kaynaklı hacker grupları, kripto para dünyasında ciddi etkiler yaratmaya devam ediyor. Birleşmiş Milletler’e göre, son altı yıl içinde bu gruplar kripto para dolandırıcılıkları ile yaklaşık 3 milyar dolarlık gelir elde etti. Örgütlü yapıları sayesinde ayda yüzbinlerce dolar değerinde kripto varlıkları ele geçirdikleri iddia ediliyor.
Yorum Yazın