• BIST 100

    10607,83%0,54
  • DOLAR

    41,98% 0,04
  • EURO

    48,85% 0,17
  • GRAM ALTIN

    5599,28% 1,25
  • Ç. ALTIN

    9459,78% 1,28

Sahte iş teklifleriyle tuzak kuruyorlar

Siber güvenlik şirketi ESET, Kuzey Kore bağlantılı DeceptiveDevelopment'ın bilgi hırsızları ve serbest çalışan geliştiricileri hedef aldığını keşfetti.

Teknoloji 21.02.2025 10:10:00
Sahte iş teklifleriyle tuzak kuruyorlar

Sahte iş teklifleriyle tuzak kuruyorlar Serbest çalışan yazılımcılar hedefte 

 

DeceptiveDevelopment, iş bulma ve serbest çalışma sitelerinde  bir sosyal mühendislik saldırı türü olan spearphishing yoluyla serbest çalışan yazılım geliştiricileri hedef alıyor ve tarayıcılardan ve parola yöneticilerinden kripto para cüzdanlarını ve giriş bilgilerini çalmayı amaçlıyor. DeceptiveDevelopment'ın farklı ülkelerde tuzağa düşürdüğü kurbanlarının bulunduğu ülkeler arasında Türkiye’de yer alıyor. 

 

ESET , 2024'ten bu yana Kuzey Kore bağlantılı bir dizi kötü niyetli faaliyet gözlemledi. Bu faaliyetlerde yazılım geliştirme alanında çalışan kişiler gibi davranan operatörler, kurbanları sahte iş teklifleriyle kandırıyor. Daha sonra, bilgi hırsızlığı yapan kötü amaçlı yazılımları gizleyen yazılım projeleriyle hedeflerine hizmet etmeye çalışıyorlar. ESET Research bu faaliyeti DeceptiveDevelopment kümesi olarak adlandırıyor. Kuzey Kore bağlantılı bu faaliyet şu anda ESET tarafından bilinen herhangi bir tehdit aktörüne atfedilmiyor. İş bulma ve serbest çalışma sitelerinde hedef şaşırtma yoluyla serbest çalışan yazılım geliştiricileri hedef alıyor. Kripto para cüzdanlarını,  tarayıcılardan ve parola yöneticilerinden giriş bilgilerini çalmayı amaçlıyor.

 

DeceptiveDevelopment'ı keşfeden ve analiz eden ESET araştırmacısı Matěj Havránek  şu açıklamayı yaptı: "Sahte iş görüşmesi sürecinin bir parçası olarak, DeceptiveDevelopment operatörleri hedeflerinden mevcut bir projeye bir özellik eklemek gibi bir kodlama testi yapmalarını istiyor ve görev için gerekli dosyalar genellikle GitHub veya diğer benzer platformlardaki özel depolarda barındırılıyor. Ne yazık ki hevesli iş adayı için bu dosyalar truva atına dönüştürülmüştür: Projeyi indirip çalıştırdıklarında kurbanın bilgisayarı tehlikeye giriyor. DeceptiveDevelopment kümesi, Kuzey Kore'ye bağlı aktörler tarafından halihazırda kullanılan geniş bir para kazanma planları koleksiyonuna bir ektir ve odağı geleneksel paradan kripto para birimlerine kaydırma eğilimine uymaktadır."

 

DeceptiveDevelopment'ın taktikleri, teknikleri ve prosedürleri Kuzey Kore'ye bağlı olduğu bilinen diğer bazı operasyonlarla benzerlik gösteriyor. DeceptiveDevelopment'ın arkasındaki operatörler Windows, Linux ve macOS üzerindeki yazılım geliştiricilerini hedef alıyor. Kripto para birimini öncelikle finansal kazanç için çalıyorlar, olası bir ikincil amaçları da siber casusluk. Bu operatörler hedeflerine yaklaşmak için sosyal medyada sahte işe alım profilleri kullanıyor. Saldırganlar coğrafi konuma göre ayrım yapmazlar, bunun yerine başarılı bir şekilde fon ve bilgi elde etme olasılığını artırmak için mümkün olduğunca çok sayıda kurbanı tehlikeye atmayı amaçlarlar.

 

DeceptiveDevelopment, faaliyetlerinin bir parçası olarak öncelikle iki aşamada sunulan iki kötü amaçlı yazılım ailesi kullanır. İlk aşamada, BeaverTail (bilgi hırsızı, indirici) basit bir oturum açma hırsızı olarak hareket eder, kayıtlı oturum açma bilgilerini içeren tarayıcı veri tabanlarını çıkarır. İkinci aşama için bir indirici olarak, casus yazılım ve arka kapı bileşenleri içeren InvisibleFerret (bilgi hırsızı, RAT) ve ayrıca uzlaşma sonrası faaliyetler için yasal AnyDesk uzaktan yönetim ve izleme yazılımını indirebilir. 

 

Saldırganlar, işe alım görevlisi gibi davranmak için mevcut kişilerin profillerini kopyalamakta ve hatta yeni kişilikler oluşturmaktadır. Daha sonra potansiyel kurbanlarına iş arama ve serbest çalışma platformlarında doğrudan yaklaşıyor ya da buralarda sahte iş ilanları yayımlıyorlar. Bu profillerden bazıları saldırganların kendileri tarafından oluşturulurken diğerleri de platformdaki gerçek kişilerin saldırganlar tarafından değiştirilmiş potansiyel olarak tehlikeye atılmış profilleridir.

 

Bu etkileşimlerin gerçekleştiği platformlardan bazıları genel iş arama platformları iken diğerleri öncelikle kripto para birimi ve blok zinciri projelerine odaklanıyor ve bu nedenle saldırganların hedeflerine daha uygun. Bu platformlar arasında LinkedIn, Upwork, Freelancer.com, We Work Remotely, Moonlight ve Crypto Jobs List yer alıyor.

 

Mağdurlar proje dosyalarını ya doğrudan sitedeki dosya aktarımı yoluyla ya da GitHub, GitLab veya Bitbucket gibi bir depoya bağlantı yoluyla alırlar. Dosyaları indirmeleri, özellikler eklemeleri veya hataları düzeltmeleri ve işe alan kişiye geri bildirimde bulunmaları istenir. Ek olarak, test etmek için projeyi oluşturmaları ve yürütmeleri talimatı verilir, bu da ilk tehlikenin gerçekleştiği yerdir. Saldırganlar genellikle kötü amaçlı kodlarını gizlemek için akıllıca bir numara kullanırlar: Kodu, genellikle geliştiriciye verilen görevle ilgisi olmayan arka uç kodu içinde, projenin başka türlü zararsız bir bileşenine yerleştirir ve uzun bir yorumun arkasına tek bir satır olarak eklerler. Bu şekilde, ekranın dışına taşınır ve çoğunlukla gizli kalır.

 

Aksuvital Londra'dan Büyük Ödülle Döndü

Çocuğunuz dişleri kaç yaşında?

Şahika Ercümen yeni rekoruna 3 dakikada ulaştı

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Çocuk istislmarlarına yönelik çarpıcı araştırma

Plsatic Free Festivali | Plastiksiz hayat mümkün mü?

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

Şekerbank’tan Dünya Kadın Çiftçiler Günü’ne Özel Kampanya

Salgınlar Artıyor | Korunmanın Anahtarı Mikrobiyotamızda

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Antidepresan kullanımı son 10 yılda iki katına çıktı

İnsan ömrü gerçekten 150 yıla çıkabilir mi?

Gençlerde Kalp Krizi Riskine Dikkat!

Toprak Razgatlıoğlu, Estoril’de İlk Yarışı Kazandı

Red Bull Sporcusu Toprak Razgatlıoğlu, Estoril’de İlk Yarışı Kazandı

BKE Feed The Future'da Ödülü Aldı

Google, üniversiteli öğrencilere yapay zekayı ücretsiz veriyor

İstanbul Vakfı'ndan can dostlarımıza destek çağrısı

Covid-19’da Yeni Tehlike | Frankenstein Varyantı

Yedi Kabuklu Ekmek| Gurbet ekmeği

Sigarayı bırakmayı kolaylaştıran 6 pratik öneri

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

İZKİTAP ve İzmir Uluslararası Edebiyat Festivali başlıyor

Türkiye’deki Kuş Gözlemciler 21 Noktada Buluştu

Atölye Modern’de yeni dönem başlıyor

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Diz protezi ile ağrısız yürümek mümkün

Birleşik Krallık’ın tarihi binaları, camileri Türk halılarıyla döşenecek

Hollanda savunma endüstrisine siber güvenlik desteği

Yükleniyor

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Kapadokya’da Moda Rüzgârı | Fashion Week 2025 Nefes Kesti

Yıldız Çağrı Atasoy ile Berk Oktay ayrılıyor mu?

Songül Güner, Kıbrıslı hayranlarıyla buluşuyor

Set arkadaşlığı aşka dönüştü... Hayrettin, sevgilisiyle ilk kez görüntülendi!

Örtü | Taha Gürbüz'ün yeni şarkısı yayında

Club Catamaran | 20 yıldır değişmeyen eğlence

Çocuğunuz dişleri kaç yaşında?

Şekerbank’tan Dünya Kadın Çiftçiler Günü’ne Özel Kampanya

Salgınlar Artıyor | Korunmanın Anahtarı Mikrobiyotamızda

İnsan ömrü gerçekten 150 yıla çıkabilir mi?

Gençlerde Kalp Krizi Riskine Dikkat!

Covid-19’da Yeni Tehlike | Frankenstein Varyantı

Sigarayı bırakmayı kolaylaştıran 6 pratik öneri

Diz protezi ile ağrısız yürümek mümkün

Günlük 7 bin adım sağlıkta fark yaratıyor

5 adımda ofis boynu sendromu önlenebilir

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

Hollanda savunma endüstrisine siber güvenlik desteği

Yapay zekânın küresel ölçeklenmesi 2 trilyon dolarlık yeni kaynak gerektiriyor

Tatil öncesi dijital temizlik zamanı

Giray Altınok ve “Gerçek yapay zekâ dostu” iş başında!

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

Tıklamadan önce düşünün

Aksuvital Londra'dan Büyük Ödülle Döndü

BKE Feed The Future'da Ödülü Aldı

Birleşik Krallık’ın tarihi binaları, camileri Türk halılarıyla döşenecek

TESK ve TPF'den perakende yasası için ortak çağrı geldi

15. TÜRKTAY Zirvesi Ankara’da Gerçekleştirilecek

Sigortacılık sektöründe hedef 150 milyar dolarlık hacime ulaşmak

Kripto Endeks Fonu Nedir?

Yenilenen Kia Sportage Türkiye’de

Togg’da yıl sonu fırsatları erken başladı

Hedef 50 milyar dolar | İstanbul'da dev buluşma

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 9 8 0 1 18 25
2.TRABZONSPOR A.Ş. 9 6 1 2 8 20
3.FENERBAHÇE A.Ş. 9 5 0 4 8 19
4.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 9 5 2 2 1 17
5.GÖZTEPE A.Ş. 9 4 1 4 8 16
6.BEŞİKTAŞ A.Ş. 9 5 3 1 4 16
7.SAMSUNSPOR A.Ş. 9 4 1 4 4 16
8.CORENDON ALANYASPOR 9 3 2 4 2 13
9.TÜMOSAN KONYASPOR 9 3 4 2 1 11
10.HESAP.COM ANTALYASPOR 9 3 5 1 -5 10
11.ÇAYKUR RİZESPOR A.Ş. 9 2 4 3 -3 9
12.KASIMPAŞA A.Ş. 9 2 4 3 -3 9
13.GENÇLERBİRLİĞİ 9 2 5 2 -4 8
14.İKAS EYÜPSPOR 9 2 5 2 -5 8
15.KOCAELİSPOR 9 2 5 2 -6 8
16.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 9 1 4 4 -2 7
17.ZECORNER KAYSERİSPOR 9 0 4 5 -14 5
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 9 1 8 0 -12 3