• BIST 100

    10727,58%1,39
  • DOLAR

    36,61% 0,06
  • EURO

    39,85% -0,03
  • GRAM ALTIN

    3497,87% 1,35
  • Ç. ALTIN

    5600,10% 0,76

İş teklifinin içinden siber saldırı çıktı

ESET araştırmacıları, Linux kullanıcılarını hedef alan yeni bir Lazarus Operasyonu olan DreamJob kampanyasını keşfetti

TEKNOLOJİ 28.04.2023 07:43:40 750
İş teklifinin içinden siber saldırı çıktı

ESET araştırmacıları, Linux kullanıcılarını hedef alan yeni bir Lazarus Operasyonu olan DreamJob kampanyasını  keşfetti

ESET araştırmacıları, Kuzey Kore bağlantılı tehdit aktörü Lazarus’un DreamJob adı verilen kampanyasını keşfetti. ESET Research, Lazarus’un Linux kullanıcılarına yönelik sahte cazip iş teklifleriyle hedef aldığı kişilerin bilgisayarlarına sızmak için sosyal mühendislik tekniklerini kullandığı kampanya olan Dreamjob   kampanyasını, 3CX telefon sistemi tedarik zinciri saldırısıyla ilişkilendirdi.

ESET Research, yem olarak sahte bir HSBC iş teklifi sunan ZIP dosyasından son yüke kadar tüm zinciri yeniden oluşturmayı başardı: OpenDrive bulut depolama hesabı aracılığıyla dağıtılan SimplexTea Linux arka kapısı. Kuzey Kore bağlantılı bu büyük tehdit aktörü, operasyonun bir parçası olarak Linux kötü amaçlı yazılımını ilk kez kullanıyor. Bu yeni keşfedilen Linux kötü amaçlı yazılımıyla benzerlikler, 3CX tedarik zinciri saldırısının arkasında kötü bir üne sahip Kuzey Kore bağlantılı grubun olduğu teorisini destekliyor.

Lazarus etkinliklerini araştıran ESET araştırmacısı Peter Kálnai bu konuda şunları söyledi: “Bu keşif son 3CX tedarik zinciri saldırısının aslında Lazarus tarafından gerçekleştirildiğine dair inandırıcı kanıtlar sunuyor. Baştan beri bu durumdan şüpheleniliyor ve o zamandan beri birçok güvenlik araştırmacısı tarafından buna dikkat çekiliyordu.” 

3CX, birçok kuruluşa telefon sistemi hizmetleri sağlayan uluslararası bir VoIP yazılım geliştiricisi ve distribütörü. Web sitesine göre 3CX'in havacılık, sağlık ve konaklama dahil olmak üzere çeşitli sektörlerde 600.000'den fazla müşterisi ve 12 milyon kullanıcısı var. Sistemlerini bir web tarayıcısı, mobil uygulama veya bir masaüstü uygulaması aracılığıyla kullanmak için istemci yazılımı sunuyor. Mart 2023'ün sonlarında, hem Windows hem de macOS için masaüstü uygulamasının yüklendiği tüm makinelerde, bir grup saldırganın rastgele kod indirip çalıştırmasını sağlayan kötü amaçlı kod olduğu keşfedildi. Güvenliği ihlal edilen 3CX yazılımı, bazı 3CX müşterilerine ilave olarak kötü amaçlı yazılım dağıtmak için harici tehdit aktörleri tarafından gerçekleştirilen bir tedarik zinciri saldırısında kullanıldı.

Kötü amaçlı bu kişiler bu saldırıları Aralık 2022 gibi çok önceki bir tarihte planlamışlardı. Bu, geçen yılın sonlarında 3CX ağında bir yer edindiklerini gösteriyor. Saldırının halka açıklanmasından birkaç gün önce, VirusTotal'a gizemli bir Linux indirici gönderildi. Bu indirici, Linux için yeni bir Lazarus arka kapısı olan SimplexTea'yi indirerek 3CX saldırısındaki yüklerle aynı Komuta ve Kontrol sunucusuna bağlanıyor.

Kálnai durumu şöyle açıklıyor: “Çeşitli BT altyapılarına dağıtılan bu güvenliği ihlal edilmiş yazılım, yıkıcı etkileri olabilecek her türlü yükün indirilmesine ve yürütülmesine olanak tanır. Bir tedarik zinciri saldırısının gizliliği, bu kötü amaçlı yazılım dağıtma yöntemini bir saldırgan için oldukça çekici hale getiriyor ve Lazarus bu tekniği zaten daha önce kullanmıştı. 

DreamJob Operasyonu, Lazarus’un sahte cazip iş teklifleriyle hedef aldığı kişilerin bilgisayarlarına sızmak için sosyal mühendislik tekniklerini kullandığı bir dizi kampanyanın adı. 20 Mart'ta Gürcistan’daki bir kullanıcı VirusTotal'a HSBC job offer.pdf.zip adlı bir ZIP arşivi gönderdi. Lazarus'un diğer DreamJob kampanyaları göz önüne alındığında, bu yük muhtemelen hedefe yönelik kimlik avı veya LinkedIn'deki doğrudan mesajlar aracılığıyla dağıtıldı. Arşiv tek bir dosya içeriyor: Go'da yazılmış ve HSBC job offer․pdf adlı yerel bir 64 bit Intel Linux ikili dosyası.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Anahtar Kelimeler:

Mersin Büyükşehir Belediyesi Koordinatörü Erdal Karan:‘’Otluca İçme Suyu Projesi İller Bankasında Onay Bekliyor’’

İşitme Cihazı Fiyatları 2025

Kaymakam Bilal Bozdemir’den 14 Mart Tıp Bayramı Mesajı

Jandarmadan, Tarihi Eser Peşindeki 4 Şüpheliye Suçüstü

Aile Destek Programı ödemeleri Yeniden Başlatılacakmı?

Altındaki yükseliş sürüyor

Dolar ve Euro Ne Durumda?

Resmi Gazete Gündeminde Yönetmelik ve Tebliğler

"E-Türkiye" Tanıtımında Türkiye'ye Yanlış İmaj

Trendyol'da Erişim Sorunları: Kullanıcılar Platforma Girişte Zorluk Yaşıyor

İran Lideri Hamaney'den Trump'a Sert Yanıt: "Savaş Tek Taraflı Olmaz"

Başkan Deniz, Muhtarlar ve Meclis Üyeleri ile İftarda Buluştu

Anamur TSO, Gazetecilerle İftar Sofrasında Buluştu

Anamur Kaymakamlığı’ndan Makbule Çatak’a Destek Eli

İstiklal Marşı’nın 104. Yılı Anamur’da Coşkuyla Kutlandı

Kaymakam BOZDEMİR’ den 12 Mart İstiklal Marşının Kabulü ve M.Akif Ersoy´u Anma Günü Mesajı

Atatepe Halk Kafe Yenilenerek Hizmete Açılıyor

Jandarmadan Aranan Suçlulara Darbe: Mersin’de 717 Kişi Yakalandı!

Jandarmadan Öğrencilere Siber Güvenlik Eğitimi

Bitcoin, Son Dört Ayın En Düşük Seviyesine Geriledi

ABD ile Hamas Arasında Tarihi Görüşme

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Emekli Bayram İkramiyeleri 4.000 TL'ye Yükseltildi

En Ucuz Sigara 80 TL Oldu

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

İran’dan, Trump'tan Müzakere Mektubu Almadık Açıklaması

Arkadaşı Şaka Yapıyor Sanmış

Hazır Ofis Kiralama: Yeni Nesil Çalışma Alanı Çözümü

Suriye'de HTŞ'nin Alevilere Yönelik Saldırıları Artıyor

Resmi Gazete’de Üniversite Yönetmelikleri ve Anayasa Mahkemesi Kararları Yayımlandı

Yükleniyor

Mersin Büyükşehir Belediyesi Koordinatörü Erdal Karan:‘’Otluca İçme Suyu Projesi İller Bankasında Onay Bekliyor’’

Kaymakam Bilal Bozdemir’den 14 Mart Tıp Bayramı Mesajı

Jandarmadan, Tarihi Eser Peşindeki 4 Şüpheliye Suçüstü

Aile Destek Programı ödemeleri Yeniden Başlatılacakmı?

Altındaki yükseliş sürüyor

Dolar ve Euro Ne Durumda?

Resmi Gazete Gündeminde Yönetmelik ve Tebliğler

"E-Türkiye" Tanıtımında Türkiye'ye Yanlış İmaj

Trendyol'da Erişim Sorunları: Kullanıcılar Platforma Girişte Zorluk Yaşıyor

İran Lideri Hamaney'den Trump'a Sert Yanıt: "Savaş Tek Taraflı Olmaz"

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

Arda Güler'in Yeni Rotası Netleşti

Super Bowl LIX, 9 Şubat 2025'te New Orleans'ta gerçekleşti

NBA'DE LUKA DONČIĆ'İN LAKERS'A GEÇİŞİ OLAY OLDU

NBA’de Sürpriz İlgi: Maxi Kleber İstatistikleri Zirveye Çıktı!

Lakers Fırtınası! Son Günlerde Spor Dünyasının Zirvesinde

Anamur’un Gururu! İbrahim Takmet, Kickboks Türkiye Şampiyonasında Üçüncü Oldu

BOZYAZI’DA FUTBOL ŞÖLENİ! BELEDİYESPOR TARİHİ BİR MAÇA ÇIKIYOR

Mersin’de Büyük Heyecan: Carettalar İkinci Yarıya Galibiyetle Başlamak İstiyor

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Ünal, “AN” Kitabı İçin İlk İmza Gününü Bu Cuma Yücelen Vakfı’nda Gerçekleştirecek

Öğrenci Kimlik Kartı Kayıp İlanı

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

BÜYÜKŞEHİR, GELECEĞİN BİLİM İNSANLARINI YETİŞTİRİYOR

E-öğrenme trendleri aldı başını gidiyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 26 21 0 5 37 68
2.Fenerbahçe 25 19 2 4 40 61
3.Samsunspor 26 15 6 5 14 50
4.Beşiktaş 25 12 5 8 14 44
5.Eyüpspor 26 12 7 7 11 43
6.Göztepe 25 10 9 6 10 36
7.İstanbul Başakşehir 25 10 9 6 7 36
8.Gazişehir Gaziantep 25 10 10 5 0 35
9.Rizespor 26 10 13 3 -10 33
10.Antalyaspor 26 9 11 6 -17 33
11.Trabzonspor 25 8 9 8 9 32
12.Kasımpaşa 26 7 8 11 -6 32
13.Alanyaspor 26 8 11 7 -8 31
14.Konyaspor 26 7 12 7 -8 28
15.Sivasspor 26 7 13 6 -11 27
16.Bodrum FK 26 7 13 6 -11 27
17.Kayserispor 25 6 10 9 -18 27
18.Hatayspor 25 3 15 7 -18 16
19.Adana Demirspor 26 2 20 4 -35