Erhan Erden SEyitgazi Belediye Başkan Adayı


Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı

Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
30 Eylül 2025 Salı Okuma 4.857

Siber güvenlik alanında dünya lideri ESET Research, Kuzey Kore ile bağlantılı olduğu düşünülen DeceptiveDevelopment tehdit grubunun ve Kuzey Koreli BT çalışanlarının yürüttüğü sofistike siber suç faaliyetlerini detaylandıran kapsamlı bir rapor yayımladı. Rapora göre, grup özellikle serbest yazılım geliştiricilerini sahte iş teklifleriyle hedef alarak kripto para hırsızlığı yapıyor.

DeceptiveDevelopment'ın Taktikleri ve Hedefleri

En az 2023 yılından beri aktif olan ve Contagious Interview adıyla da bilinen DeceptiveDevelopment, finansal kazanç odaklı çalışıyor. Başlıca hedefleri, kripto para birimi ve Web3 projelerinde çalışan, Windows, Linux ve macOS platformlarındaki yazılım geliştiricileri.

Grup, hedeflerine ulaşmak için şu sofistike sosyal mühendislik tekniklerini kullanıyor:

  • Sahte İşe Alım Profilleri: LinkedIn, Upwork, Freelancer.com ve Crypto Jobs List gibi platformlarda işveren gibi davranarak sahte ve kazançlı iş fırsatları sunuluyor.

  • Trojanize Kod Tabanları: Sahte iş görüşmesi sürecinin bir parçası olarak, arka kapı içeren zararlı kod tabanları potansiyel kurbanlara gönderiliyor.

  • ClickFix Tekniği: Kurbanlar, ayrıntılı başvuru formu doldurdukları sahte bir görüşme sitesine yönlendiriliyor. Son aşamada, kamera hatası gösteren bir site, sorunu düzeltmek için bir komut kopyalamalarını istiyor. Ancak bu komut, sorunu çözmek yerine kötü amaçlı yazılım indirip çalıştırıyor.

Grup, eylemlerinde BeaverTail, OtterCookie ve WeaselStore bilgi hırsızlarını (infostealers) ve modüler RAT (Uzaktan Erişim Aracı) olan InvisibleFerret’i kullanıyor. ESET, bu grubun araç setleri ile Lazarus grubunun operasyonları arasında yeni bağlantılar da keşfetti.

Kuzey Koreli BT Çalışanlarının Rolü

ESET, açık kaynak istihbarat (OSINT) verilerini analiz ederek, sahte istihdam planlarına karışan Kuzey Koreli BT çalışanlarının faaliyetlerine de ışık tuttu.

  • Finansman Kaynağı: Bu kampanyanın, en az 2017'den beri devam eden, Kuzey Kore ile bağlantılı çalışanların yurtdışı şirketlerde iş bulmak için koordineli çabası olduğu ve kazanılan maaşların rejimin finansmanı için kullanıldığı belirtiliyor.

  • Hedef Coğrafya Kayması: Çalışanlar ağırlıklı olarak ABD'yi hedeflese de, bulgular Fransa, Polonya, Ukrayna ve Arnavutluk gibi ülkeleri de hedef alan Avrupa'ya doğru bir kayma olduğunu gösteriyor.

  • Yapay Zekâ Kullanımı: BT çalışanları, yapay zekâyı iş görevlerini yerine getirmek, profil resimlerini ve özgeçmişlerindeki fotoğrafları manipüle etmek için kullanıyor. Hatta gerçek zamanlı video görüşmelerinde yüz değiştirme (deepfake) işlemi yapabiliyorlar.

Araştırmacılar, yaptırım uygulanan bir ülkeden yasa dışı bir çalışanın işe alınmasının sadece düşük performansla sonuçlanmakla kalmayıp, aynı zamanda tehlikeli bir iç tehdide de dönüşebileceği konusunda işverenleri uyarıyor. Bu tür faaliyetler, hem klasik suç hem de siber suç olarak sınıflandırılan karma bir tehdit oluşturuyor.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Sahte Yatırım Grupları ve Siber Dolandırıcılık Tehlikesi
Sahte Yatırım Grupları ve Siber Dolandırıcılık Tehlikesi
TÜBİTAK, TEKNOFEST 2025’te Tarih Yazdı: En Geniş Katılım, En Zengin İçerik
TÜBİTAK, TEKNOFEST 2025’te Tarih Yazdı: En Geniş Katılım, En Zengin İçerik
RE:PLAY Yarışması Eskişehir’de Oyun Tutkunlarını Buluşturdu
RE:PLAY Yarışması Eskişehir’de Oyun Tutkunlarını Buluşturdu
TEKNOFEST’ten Rekor Katılım
TEKNOFEST’ten Rekor Katılım
Küçük İşletmeler Siber Saldırılar İçin Cazip Hedefler
Küçük İşletmeler Siber Saldırılar İçin Cazip Hedefler
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Fidye Yazılımı Tehditlerine Karşı 3 Kritik Önlem
Fidye Yazılımı Tehditlerine Karşı 3 Kritik Önlem
Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
SARSILMAZ, TEKNOFEST 2025’te Gençlerle Buluşuyor
SARSILMAZ, TEKNOFEST 2025’te Gençlerle Buluşuyor
e-Devlet’te Yeni Dönem: Ortak Bildirim Sistemi Geliyor
e-Devlet’te Yeni Dönem: Ortak Bildirim Sistemi Geliyor
Türkiye’deki PC’lerin Yarısı Hala Windows 10 Kullanıyor
Türkiye’deki PC’lerin Yarısı Hala Windows 10 Kullanıyor
Türksat Model Uydu Yarışması’nda Şampiyonlar Belli Oldu
Türksat Model Uydu Yarışması’nda Şampiyonlar Belli Oldu

Bunlar da ilginizi çekebilir