Haberler

    Kuzey Koreli Hackerlar Sahte İş İlanlarıyla Yazılım Geliştiricilerini Hedef Alıyor

    Güncelleme:

    Kuzey Koreli hackerlar, sahte iş ilanlarıyla birlikte yazılım geliştiricilerini hedef alıyor. Securonix'in yayınladığı rapora göre Python geliştiricileri, sahte iş mülakatlarına davet edilerek tuzağa düşürülüyor. Kuzey Koreli hackerlar, gizlenmiş bir JavaScript dosyasıyla kişisel bilgileri çalıyor. Bu saldırıların ardında Lazarus Grubu'nun olduğu iddia ediliyor.

    Kuzey Koreli hackerlar, son zamanlarda sahte iş ilanlarıyla birlikte yazılım geliştiricilerini hedef alıyor. Securonix'in yayınladığı rapora göre Python geliştiricileri, sahte iş mülakatlarına davet edilerek tuzağa düşürülüyor. Gelin olayın detaylarına birlikte göz atalım.

    Kuzey Koreli hackerlar, gizlenmiş bir JavaScript dosyasıyla kişisel bilgileri çalıyor

    Bu mülakat süreci, deneme görevleri aracılığıyla GitHub'dan kod indirme ve çalıştırma gibi işlemleri içeriyor. Ancak indirilen kod, gizlenmiş bir JavaScript dosyasını içeriyor ve bu dosya, RAT adı verilen bir Truva atının kurulumunu tetikliyor.

    Bu saldırıların ardında Lazarus Grubu'nun olduğu iddia ediliyor. Lazarus, Kuzey Kore'nin desteklediği bir hacker grubu olarak biliniyor ve daha önce de benzer yöntemlerle saldırılar düzenlemişti. Ancak bu sefer hedeflerinin kripto para birimleri olduğu gibi gözükmüyor. Bunun yerine kurbanların GitHub kodunu indirip çalıştırmaları için kandırıldıkları belirtiliyor. Bu da bu tür saldırıların daha da sofistike hale geldiğini gösteriyor.

    Siber saldırganların hedefleri genellikle hassas verilerin çalınması, uzaktan erişim sağlanması ve hatta fidye yazılımlarının kurulması gibi kötü niyetli eylemleri içeriyor. RAT'ın sağladığı yetenekler oldukça kapsamlı ve saldırganlara geniş bir kontrol imkanı sunuyor.

    GTA 5'in iptal edilen DLC'si yıllar sonra ortaya çıktı!

    Bu tür sahte iş ilanlarına dayalı saldırılar, yazılım geliştiricileri gibi teknik uzmanları hedef aldığı için daha da endişe verici. Bu kişiler genellikle yazılım ve bilgisayar sistemlerinde derin bir uzmanlığa sahip olduklarından, saldırganlar için değerli hedefler haline geliyorlar. Dolayısıyla, bu tür saldırılara karşı dikkatli olmak ve güvenlik önlemlerini güçlendirmek bir hayli önemli.

    Siber suçlular, sürekli olarak yeni yöntemler geliştiriyor ve savunma mekanizmalarını aşmak için ellerinden geleni yapıyorlar. Dolayısıyla GitHub'dan kod indireceğiniz zaman Kuzey Koreli hackerlar tarafından gönderilmediğine emin olun, ekstra dikkatli olun. Siz ne düşünüyorsunuz? Düşüncelerinizi aşağıdaki yorumlar kısmından bizlerle paylaşmayı lütfen unutmayın.

    Kaynak: Shiftdelete / Teknoloji

    Kuzey Kore Yazılım Kore Teknoloji Güncel Haberler

    Pervin Buldan'dan Çiller'e: Senin eşin yatağında öldü, bizimkiler ise senin emrinle işkenceyle

    Pervin Buldan'dan Çiller'e: Senin eşin yatağında öldü, bizimkiler ise senin emrinle işkenceyle

    İktidar ve muhalefeti kara kara düşündürecek anket! 'Enflasyonu hangi parti çözer' sorusuna vatandaşların verdiği cevap bir hayli manidar

    İktidar ve muhalefeti kara kara düşündürecek anket! "Enflasyonu hangi parti çözer" sorusuna vatandaşların verdiği cevap bir hayli manidar

    Alevler evlere kadar ulaştı! Manisa'da orman yangını saatlerdir söndürülemiyor

    Alevler evlere kadar ulaştı! Manisa'da orman yangını saatlerdir söndürülemiyor

    AK Parti kampta! Erdoğan'ın 'Türkiye için felaket' dediği konuyu Emine Hanım ele alacak

    AK Parti kampta! Erdoğan'ın "Türkiye için felaket" dediği konuyu Emine Hanım ele alacak

    500
    Yazılan yorumlar hiçbir şekilde Haberler.com’un görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.
    title