• BIST 100

    9434,67%0,12
  • DOLAR

    38,09% 0,17
  • EURO

    43,12% -0,18
  • GRAM ALTIN

    3948,80% 0,57
  • Ç. ALTIN

    6374,76% 0,79

İş teklifinin içinden siber saldırı çıktı

ESET araştırmacıları, Linux kullanıcılarını hedef alan yeni bir Lazarus Operasyonu olan DreamJob kampanyasını keşfetti

TEKNOLOJİ 28.04.2023 07:43:40 775
İş teklifinin içinden siber saldırı çıktı
Haberi Sesli Oku

ESET araştırmacıları, Linux kullanıcılarını hedef alan yeni bir Lazarus Operasyonu olan DreamJob kampanyasını  keşfetti

ESET araştırmacıları, Kuzey Kore bağlantılı tehdit aktörü Lazarus’un DreamJob adı verilen kampanyasını keşfetti. ESET Research, Lazarus’un Linux kullanıcılarına yönelik sahte cazip iş teklifleriyle hedef aldığı kişilerin bilgisayarlarına sızmak için sosyal mühendislik tekniklerini kullandığı kampanya olan Dreamjob   kampanyasını, 3CX telefon sistemi tedarik zinciri saldırısıyla ilişkilendirdi.

ESET Research, yem olarak sahte bir HSBC iş teklifi sunan ZIP dosyasından son yüke kadar tüm zinciri yeniden oluşturmayı başardı: OpenDrive bulut depolama hesabı aracılığıyla dağıtılan SimplexTea Linux arka kapısı. Kuzey Kore bağlantılı bu büyük tehdit aktörü, operasyonun bir parçası olarak Linux kötü amaçlı yazılımını ilk kez kullanıyor. Bu yeni keşfedilen Linux kötü amaçlı yazılımıyla benzerlikler, 3CX tedarik zinciri saldırısının arkasında kötü bir üne sahip Kuzey Kore bağlantılı grubun olduğu teorisini destekliyor.

Lazarus etkinliklerini araştıran ESET araştırmacısı Peter Kálnai bu konuda şunları söyledi: “Bu keşif son 3CX tedarik zinciri saldırısının aslında Lazarus tarafından gerçekleştirildiğine dair inandırıcı kanıtlar sunuyor. Baştan beri bu durumdan şüpheleniliyor ve o zamandan beri birçok güvenlik araştırmacısı tarafından buna dikkat çekiliyordu.” 

3CX, birçok kuruluşa telefon sistemi hizmetleri sağlayan uluslararası bir VoIP yazılım geliştiricisi ve distribütörü. Web sitesine göre 3CX'in havacılık, sağlık ve konaklama dahil olmak üzere çeşitli sektörlerde 600.000'den fazla müşterisi ve 12 milyon kullanıcısı var. Sistemlerini bir web tarayıcısı, mobil uygulama veya bir masaüstü uygulaması aracılığıyla kullanmak için istemci yazılımı sunuyor. Mart 2023'ün sonlarında, hem Windows hem de macOS için masaüstü uygulamasının yüklendiği tüm makinelerde, bir grup saldırganın rastgele kod indirip çalıştırmasını sağlayan kötü amaçlı kod olduğu keşfedildi. Güvenliği ihlal edilen 3CX yazılımı, bazı 3CX müşterilerine ilave olarak kötü amaçlı yazılım dağıtmak için harici tehdit aktörleri tarafından gerçekleştirilen bir tedarik zinciri saldırısında kullanıldı.

Kötü amaçlı bu kişiler bu saldırıları Aralık 2022 gibi çok önceki bir tarihte planlamışlardı. Bu, geçen yılın sonlarında 3CX ağında bir yer edindiklerini gösteriyor. Saldırının halka açıklanmasından birkaç gün önce, VirusTotal'a gizemli bir Linux indirici gönderildi. Bu indirici, Linux için yeni bir Lazarus arka kapısı olan SimplexTea'yi indirerek 3CX saldırısındaki yüklerle aynı Komuta ve Kontrol sunucusuna bağlanıyor.

Kálnai durumu şöyle açıklıyor: “Çeşitli BT altyapılarına dağıtılan bu güvenliği ihlal edilmiş yazılım, yıkıcı etkileri olabilecek her türlü yükün indirilmesine ve yürütülmesine olanak tanır. Bir tedarik zinciri saldırısının gizliliği, bu kötü amaçlı yazılım dağıtma yöntemini bir saldırgan için oldukça çekici hale getiriyor ve Lazarus bu tekniği zaten daha önce kullanmıştı. 

DreamJob Operasyonu, Lazarus’un sahte cazip iş teklifleriyle hedef aldığı kişilerin bilgisayarlarına sızmak için sosyal mühendislik tekniklerini kullandığı bir dizi kampanyanın adı. 20 Mart'ta Gürcistan’daki bir kullanıcı VirusTotal'a HSBC job offer.pdf.zip adlı bir ZIP arşivi gönderdi. Lazarus'un diğer DreamJob kampanyaları göz önüne alındığında, bu yük muhtemelen hedefe yönelik kimlik avı veya LinkedIn'deki doğrudan mesajlar aracılığıyla dağıtıldı. Arşiv tek bir dosya içeriyor: Go'da yazılmış ve HSBC job offer․pdf adlı yerel bir 64 bit Intel Linux ikili dosyası.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Anahtar Kelimeler:

Albatros Kuşundan İnsanlığa Sunulan Muhteşem Efsane

MHP’li Uysal: Mersin Afet Bölgesi İlan Edilmeli

Gülümsemenin Psikolojik Etkileri Nelerdir ?

Meteorolojiden Anamur-Silifke Arası Fırtına Uyarısı

Efendi Derneği ile Yardımlarınıza Yön Verin: Kurban Bağışı, Su Kuyusu ve Zekat Bağışı

Cumhurbaşkanlığı Kabine Toplantısı’nda Önemli Konular Ele Alnacak

Türkiye'de Çocuklar İçin Altı Bileşenli Karma Aşı Uygulaması Başladı​

Dünyamızın Genel İstikrarı Tehdit Altında

ABD-Çin Rekabeti Tayvan Üzerinden Jeopolitik Krize Dönüşüyor

2025 Küresel Riskler Raporu: Devletler Arası Silahlı Çatışmalar Zirvede​

Kendi Elimizle oluşturduğumuz İklim Krizi Sağlığımızı Nasıl Tehdit Ediyor?

Dünyamız Küresel Ekonomisi ile Zorlu Sınavlarla Karşı Karşıya

ABD-Çin Ticaret İlişkilerinde Yeni Bir Dönem mi Başlıyor?

Kahve Bahane

Kırık Saatin Sırrı

Anamur'da İnsan Ticareti Operasyonu: 6 Gözaltı, 4 Tutuklama

Anamur’da Uyuşturucudan Yakalanan İki Şüpheliden Birisi Tutuklandı

Altın Fiyatlarında Yükseliş Sürüyor

Euro TL Karşısında Değer Kazanmaya Devam Ediyor

Dolar Kuru 38,06 Seviyesinde, Yükseliş yüzde 0,38

BIST 100 Endeksi 9286,42 Puanla Kapanışını Gerçekleştirdi

Atıl Malzemeler MBB Geri Dönüşüm Atölyesinde Hayat Buluyor

Mersinli Kuyumcular, Yeni Sezon Vitrinlerini IJS Istanbul Jewelry Show İle Yenileyecek

Anamur Gümüş Koleji Öğrencilerinden Polisimize Pastalı Kutlama

Abiye Modasında 2025'in Öne Çıkan Renkleri ve Tasarımları

ABD ile Çin Arasındaki Artan Gerilim Küresel Piyasaları Olumsuz Etkiliyor​

İsrail Suriye'deTürkiye'nin Etkisini Sınırlamayı Amaçlıyor​

İsrail, Gazze'ye Yeniden Saldırdı: Ateşkes Bozuldu, Bölge Alarmda

Antalya'da Filistin İçin Barış Masası Kuruldu

Kütüphane Haftası Anamurda “Üreten Kütüphaneler” Teması ile Kutlandı

Yükleniyor

Anamur'da İnsan Ticareti Operasyonu: 6 Gözaltı, 4 Tutuklama

Anamur’da Uyuşturucudan Yakalanan İki Şüpheliden Birisi Tutuklandı

İsrail Suriye'deTürkiye'nin Etkisini Sınırlamayı Amaçlıyor​

İsrail, Gazze'ye Yeniden Saldırdı: Ateşkes Bozuldu, Bölge Alarmda

Antalya'da Filistin İçin Barış Masası Kuruldu

Anamur’da Türk Polis Teşkilatının 180. Yılında Anlamlı Tören

Jandarma’dan Polis Haftası’na Anlamlı Ziyaret

Mersin’de Jandarma Kaçaklara Göz Açtırmıyor!

Kaymakam Bozdemir'den Türk Polis Teşkilatının 180. Yıl Dönümüne Özel Mesaj​

Jandarma Anamur ve Çamlıyayla’da 56 Litre Sahte İçki Ele Geçirdi

Cumhurbaşkanlığı Kabine Toplantısı’nda Önemli Konular Ele Alnacak

Alparslan Türkeş'in Anısına Sosyal Medyada Yoğun İlgi

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

7. Tour of Mersin Uluslararası Bisiklet Turu'nda Macar Sporcu Feldhoffer'dan Tarihi Başarı

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

Arda Güler'in Yeni Rotası Netleşti

Super Bowl LIX, 9 Şubat 2025'te New Orleans'ta gerçekleşti

NBA'DE LUKA DONČIĆ'İN LAKERS'A GEÇİŞİ OLAY OLDU

NBA’de Sürpriz İlgi: Maxi Kleber İstatistikleri Zirveye Çıktı!

Lakers Fırtınası! Son Günlerde Spor Dünyasının Zirvesinde

Anamur’un Gururu! İbrahim Takmet, Kickboks Türkiye Şampiyonasında Üçüncü Oldu

Berna Laçin'in Sosyal Medya Paylaşımları Gündem Yarattı

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Anamur'da Cami Cemaati Bayramda Çocukları Sevindirdi

Mersin Büyükşehir Kurs Merkezi Anamur’da Yüzlerce Öğrenciye Umut Oluyor

Ünal, “AN” Kitabı İçin İlk İmza Gününü Bu Cuma Yücelen Vakfı’nda Gerçekleştirecek

Öğrenci Kimlik Kartı Kayıp İlanı

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 29 23 1 5 42 74
2.Fenerbahçe 29 22 2 5 47 71
3.Samsunspor 30 15 9 6 9 51
4.Eyüpspor 30 14 8 8 16 50
5.Beşiktaş 29 13 7 9 12 48
6.İstanbul Başakşehir 29 13 10 6 9 45
7.Gazişehir Gaziantep 29 12 11 6 1 42
8.Antalyaspor 30 11 12 7 -19 40
9.Trabzonspor 29 10 10 9 11 39
10.Göztepe 29 10 10 9 9 39
11.Kasımpaşa 30 9 9 12 -4 39
12.Konyaspor 30 10 13 7 -6 37
13.Kayserispor 29 9 11 9 -11 36
14.Bodrum FK 30 9 14 7 -10 34
15.Rizespor 29 10 15 4 -14 34
16.Sivasspor 30 8 15 7 -10 31
17.Alanyaspor 29 8 14 7 -11 31
18.Hatayspor 29 4 18 7 -24 19
19.Adana Demirspor 29 2 23 4 -47

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.