Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Sahte İş Görüşmesi Tuzağı: 30 Bin Cihaz Zararlı Yazılım Kurbanı Oldu

22 Eylül 20261 dk okuma19 okunma
Sahte İş Görüşmesi Tuzağı: 30 Bin Cihaz Zararlı Yazılım Kurbanı Oldu

Japonya Ulusal Polis Teşkilatı, FBI ve çeşitli ülkelerin istihbarat birimleri, WaterPlum olarak bilinen saldırgan grubun yürüttüğü geniş kapsamlı bir siber operasyon hakkında ortak bir uyarı yayınladı. İş görüşmesi sürecini bir enfeksiyon vektörü olarak kullanan grup, 100'den fazla ülkede en az 30 bin cihazı ele geçirdi. Saldırılar sonucunda 7 binden fazla kripto cüzdanı boşaltıldı ve yaklaşık 10,71 milyon dolar değerinde kripto varlık Kuzey Kore'ye aktarıldı.

Saldırı süreci, oldukça ikna edici kurgulanmış bir işe alım senaryosuyla başlıyor. Grup üyeleri; yapay zeka, kripto para veya NFT şirketlerinin işe alım uzmanları gibi davranarak sosyal medya ve freelance platformları üzerinden yazılımcılarla iletişime geçiyor. Adaylar teknik bir mülakata davet ediliyor ve görüşme sırasında bir kodlama testini tamamlamaları veya bir hata düzeltmeleri bahanesiyle zararlı bir dosya indirmeleri isteniyor. Bu dosyalar, BeaverTail, InvisibleFerret, OtterCookie, OtterCandy ve StoatWaffle isimli beş farklı zararlı yazılım ailesini içeriyor.

Bu yazılımlar, tarayıcıda kayıtlı kimlik bilgilerini çalmaktan, backdoor oluşturmaya ve uzaktan erişim truva atları yerleştirmeye kadar çeşitli işlevler görüyor. Bir cihazın ele geçirilmesi, saldırganlara sadece bireysel cüzdanları boşaltma imkanı değil, aynı zamanda kurbanın çalıştığı kurumsal ağlara sızma fırsatı da sunuyor. Bu durum, şirket içi kaynak kodlarının çalınması ve casusluk faaliyetleri için kapı aralıyor. Ayrıca, kurbanlardan çalınan kimlik fotoğrafları, Kuzey Koreli bilişim çalışanlarının batılı şirketlerde işe girmek için kendi kimliklerini gizlemelerine olanak tanıyor.

Yetkililer, bu tehdidin sadece dijital ortamla sınırlı kalmadığını ve fiziksel laptop çiftlikleri aracılığıyla yürütüldüğünü belirtiyor. Yerel kolaylaştırıcılar tarafından yönetilen bu ev tipi merkezlerde, şirket tarafından sağlanan dizüstü bilgisayarlar VPN üzerinden Kuzey Koreli çalışanlara uzaktan kullandırılıyor. Uzmanlar, iş görüşmelerinde kripto para ile ödeme talebi, görüşme sırasında sürekli yana bakma veya teknik sorulara verilen tutarsız yanıtlar gibi belirtilerin bu tür tuzakların en belirgin işaretleri olduğunu vurguluyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Security Affairs