• BITCOIN/TL
    3970142,500
    % 1,25
  • ETHEREUM/TL
    130001
    % 3,10
  • RIPPLE/TL
    69.39
    % 2,95
  • BITCOIN CASH/TL
    12434.75,681
    % 3,67
  • LITECOIN/TL
    2885.38
    % 3,24
  • COSMOS HUB/TL
    85.89
    % 3,05
  • CARDANO/TL
    11.35
    % 4,77
  • TETHER/TL
    48.78
    % 0,08

Kuzey Koreli sahte işe alım uzmanları 30 bin cihaza bulaştı, 10,7 milyon dolar kripto çaldı

Kuzey Koreli sahte işe alım uzmanları 30 bin cihaza bulaştı, 10,7 milyon dolar kripto çaldı

Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.

Kuzey Koreli bilgisayar korsanlığı grubu WaterPlum, meşru kripto ve yapay zeka şirketleri için işe alım görevlisi gibi davranarak ve hiçbir şeyden haberi olmayan iş arayanlara kötü amaçlı yazılımla saldırarak en az 10,7 milyon dolar çaldı.  Bulaşıcı Röportaj olarak da bilinen grup, Japonya, Almanya, Avustralya ve ABD’den gelen ortak bir tavsiyeye göre dünya çapındaki yazılım geliştiricileri ve BT profesyonellerini hedef alıyor.

Yetkililer, sahte işe alım görevlilerinin meşru AI, kripto para birimi veya misli olmayan token (NFT) şirketlerini taklit ettiğini ve aynı zamanda işe alım hizmetlerini kullandıklarını söyledi.

“Birincil hedefler, bireysel web tasarımcıları, mühendisler ve kripto para birimi, blockchain ve Web3 teknolojilerindeki uzmanlardı” diye eklediler.  Bu tavsiye aynı zamanda WaterPlum’u Kuzey Kore’nin BT çalışanlarını yabancı şirketlere yerleştirmeye yönelik daha geniş kampanyasıyla da ilişkilendiriyor; Japon ve ABD yetkilileri WaterPlum aktörlerinin ve bazı Kuzey Koreli BT çalışanlarının Kuzey Kore’nin Mühimmat Endüstrisi Departmanı altında faaliyet gösterdiğini değerlendiriyor.  Tavsiyeye göre WaterPlum, iş arayanları sosyal medya platformları, çevrimiçi iş platformları, geçici çalışma platformları veya serbest çalışma pazarları aracılığıyla cezbetti.

İşe alma süreci sırasında kurbanlara, kodlama ödevleri veya video konferans hatalarına yönelik düzeltmeler olarak gizlenen kötü amaçlı dosyaları indirmeleri ve çalıştırmaları talimatı verildi.

İlgili: Kuzey Kore, ABD şirketlerine sızmaya yardımcı olmak için yabancı yetenekleri kullanıyor: Rapor Siber aktörler, kurbanın bilgisayarına arka kapı erişimi sağladıktan sonra, hassas verileri ve kripto para birimini sızdırmak için uzaktan erişim truva atlarını ve bilgi hırsızlığı yapan kötü amaçlı yazılımları kullandılar.  Başarılı enfeksiyonlar aynı zamanda WaterPlum aktörlerinin hiçbir şeyden haberi olmayan geliştiricileri çalıştıran kuruluşlara sızma fırsatları da yaratır.  WaterPlum, Aralık 2025 ile Temmuz 2026 arasında 7.000’den fazla kripto para cüzdanından alınan fonlar veya hesap kimlik bilgileri ile 100’den fazla ülkede en az 30.000 cihaza virüs bulaştırdı.

BENZER KONULAR  Bu eski Solana yöneticisi neden DeFi'deki oyun alanını eşitlemek için Wall Street hilesini kullanıyor?

Ancak hasar, çalınan kripto para biriminin ötesine geçebilir.

Çalınan kimlik belgelerinin, Kuzey Koreli BT çalışanlarının mağdurları taklit ederek gelir elde etmelerine olanak tanıdığı ve hassas bilgilerin gasp amacıyla kullanılabileceği belirtildi.

Danışmanlık belgesinde, şüpheli bir Kuzey Koreli BT çalışanının sahte bir özgeçmiş kullanarak bir Japon kripto borsasında mühendislik görevi için başvurduğu bir vaka anlatıldı.

Borsa, görüşme sırasında özgeçmişinde listelenen becerilerin ayrıntılı olarak açıklanamaması da dahil olmak üzere tutarsızlıklar bulduktan sonra başvuru sahibini reddetti.

Temmuz ayında Cointelegraph’ın Consensys’in bilmeden Kuzey Kore bağlantılı bir geliştiriciyi danışman olarak görevlendirdiğini bildirdiği daha yeni bir vaka yaşandı.

Analiz: Piyasa hareketliliği devam ediyor.

YORUMLAR YAZ