• BIST 100

    10802,2%-0,55
  • DOLAR

    36,70% 0,06
  • EURO

    40,16% -0,06
  • GRAM ALTIN

    3585,13% 0,15
  • Ç. ALTIN

    5759,68% 0,00

Sahte iş teklifleriyle tuzak kuruyorlar Serbest çalışan yazılımcılar hedefte

Siber güvenlik şirketi ESET, Kuzey Kore bağlantılı DeceptiveDevelopment'ın bilgi hırsızları ve serbest çalışan geliştiricileri hedef aldığını keşfetti.

Teknoloji 21.02.2025 09:47:00
Sahte iş teklifleriyle tuzak kuruyorlar Serbest çalışan yazılımcılar hedefte

Sahte iş teklifleriyle tuzak kuruyorlar Serbest çalışan yazılımcılar hedefte 

 

DeceptiveDevelopment, iş bulma ve serbest çalışma sitelerinde  bir sosyal mühendislik saldırı türü olan spearphishing yoluyla serbest çalışan yazılım geliştiricileri hedef alıyor ve tarayıcılardan ve parola yöneticilerinden kripto para cüzdanlarını ve giriş bilgilerini çalmayı amaçlıyor. DeceptiveDevelopment'ın farklı ülkelerde tuzağa düşürdüğü kurbanlarının bulunduğu ülkeler arasında Türkiye’de yer alıyor. 

 

ESET , 2024'ten bu yana Kuzey Kore bağlantılı bir dizi kötü niyetli faaliyet gözlemledi. Bu faaliyetlerde yazılım geliştirme alanında çalışan kişiler gibi davranan operatörler, kurbanları sahte iş teklifleriyle kandırıyor. Daha sonra, bilgi hırsızlığı yapan kötü amaçlı yazılımları gizleyen yazılım projeleriyle hedeflerine hizmet etmeye çalışıyorlar. ESET Research bu faaliyeti DeceptiveDevelopment kümesi olarak adlandırıyor. Kuzey Kore bağlantılı bu faaliyet şu anda ESET tarafından bilinen herhangi bir tehdit aktörüne atfedilmiyor. İş bulma ve serbest çalışma sitelerinde hedef şaşırtma yoluyla serbest çalışan yazılım geliştiricileri hedef alıyor. Kripto para cüzdanlarını,  tarayıcılardan ve parola yöneticilerinden giriş bilgilerini çalmayı amaçlıyor.

 

DeceptiveDevelopment'ı keşfeden ve analiz eden ESET araştırmacısı Matěj Havránek  şu açıklamayı yaptı: "Sahte iş görüşmesi sürecinin bir parçası olarak, DeceptiveDevelopment operatörleri hedeflerinden mevcut bir projeye bir özellik eklemek gibi bir kodlama testi yapmalarını istiyor ve görev için gerekli dosyalar genellikle GitHub veya diğer benzer platformlardaki özel depolarda barındırılıyor. Ne yazık ki hevesli iş adayı için bu dosyalar truva atına dönüştürülmüştür: Projeyi indirip çalıştırdıklarında kurbanın bilgisayarı tehlikeye giriyor. DeceptiveDevelopment kümesi, Kuzey Kore'ye bağlı aktörler tarafından halihazırda kullanılan geniş bir para kazanma planları koleksiyonuna bir ektir ve odağı geleneksel paradan kripto para birimlerine kaydırma eğilimine uymaktadır."

 

DeceptiveDevelopment'ın taktikleri, teknikleri ve prosedürleri Kuzey Kore'ye bağlı olduğu bilinen diğer bazı operasyonlarla benzerlik gösteriyor. DeceptiveDevelopment'ın arkasındaki operatörler Windows, Linux ve macOS üzerindeki yazılım geliştiricilerini hedef alıyor. Kripto para birimini öncelikle finansal kazanç için çalıyorlar, olası bir ikincil amaçları da siber casusluk. Bu operatörler hedeflerine yaklaşmak için sosyal medyada sahte işe alım profilleri kullanıyor. Saldırganlar coğrafi konuma göre ayrım yapmazlar, bunun yerine başarılı bir şekilde fon ve bilgi elde etme olasılığını artırmak için mümkün olduğunca çok sayıda kurbanı tehlikeye atmayı amaçlarlar.

 

DeceptiveDevelopment, faaliyetlerinin bir parçası olarak öncelikle iki aşamada sunulan iki kötü amaçlı yazılım ailesi kullanır. İlk aşamada, BeaverTail (bilgi hırsızı, indirici) basit bir oturum açma hırsızı olarak hareket eder, kayıtlı oturum açma bilgilerini içeren tarayıcı veri tabanlarını çıkarır. İkinci aşama için bir indirici olarak, casus yazılım ve arka kapı bileşenleri içeren InvisibleFerret (bilgi hırsızı, RAT) ve ayrıca uzlaşma sonrası faaliyetler için yasal AnyDesk uzaktan yönetim ve izleme yazılımını indirebilir. 

 

Saldırganlar, işe alım görevlisi gibi davranmak için mevcut kişilerin profillerini kopyalamakta ve hatta yeni kişilikler oluşturmaktadır. Daha sonra potansiyel kurbanlarına iş arama ve serbest çalışma platformlarında doğrudan yaklaşıyor ya da buralarda sahte iş ilanları yayımlıyorlar. Bu profillerden bazıları saldırganların kendileri tarafından oluşturulurken diğerleri de platformdaki gerçek kişilerin saldırganlar tarafından değiştirilmiş potansiyel olarak tehlikeye atılmış profilleridir.

 

Bu etkileşimlerin gerçekleştiği platformlardan bazıları genel iş arama platformları iken diğerleri öncelikle kripto para birimi ve blok zinciri projelerine odaklanıyor ve bu nedenle saldırganların hedeflerine daha uygun. Bu platformlar arasında LinkedIn, Upwork, Freelancer.com, We Work Remotely, Moonlight ve Crypto Jobs List yer alıyor.

 

Mağdurlar proje dosyalarını ya doğrudan sitedeki dosya aktarımı yoluyla ya da GitHub, GitLab veya Bitbucket gibi bir depoya bağlantı yoluyla alırlar. Dosyaları indirmeleri, özellikler eklemeleri veya hataları düzeltmeleri ve işe alan kişiye geri bildirimde bulunmaları istenir. Ek olarak, test etmek için projeyi oluşturmaları ve yürütmeleri talimatı verilir, bu da ilk tehlikenin gerçekleştiği yerdir. Saldırganlar genellikle kötü amaçlı kodlarını gizlemek için akıllıca bir numara kullanırlar: Kodu, genellikle geliştiriciye verilen görevle ilgisi olmayan arka uç kodu içinde, projenin başka türlü zararsız bir bileşenine yerleştirir ve uzun bir yorumun arkasına tek bir satır olarak eklerler. Bu şekilde, ekranın dışına taşınır ve çoğunlukla gizli kalır.

 

İmamoğlu gözaltında alındı, döviz fırladı, borsa çakıldı

İmamoğlu gözaltında | İBB'den önemli açıklama

Gözaltına alınan isimler belli oldu

Savcılık gözaltı kararı gerekçesini açıkladı

İstanbul'da 2 CHP'li belediye başkanı daha gözaltında

Sosyal medya dondu | Gözaltı kararı sonrası kısıtlama

Ekrem İmamoğlu göz altına alındı

Yalnızlığa ‘robot eş’ çözümü korkutuyor!

Ece Üner, AKP tetikçilerine isyan etti

İstanbul'da kar yağışı trafiği vurdu

Togg, Milli Takımlar Ana Sponsoru Oldu

Son Dakika Haberi | İmamoğlu'nun üniversite diploması iptal edildi

Zonguldak Valisi CHP'lilere balkondan azarladı

Vahdettin'in torununun torununa soygun şoku

Yardım maskelerini emaneten bıraktılar, 2 yıldır almıyorlar

Şahika Ercüment, Baykal Gölü'nde buz altına dalacak

Yasa dışı bahis operasyonu | 21 kişi tutuklandı

BDDK’nın kararıyla, Bankpozitif’in yönetimi TMSF’ye devredildi

Bahar aylarında artan alerjik burun akıntısına dikkat!

Spora yeni başlayacak çocukların yapması gerekenler!

Türkiye-AB ilişkilerinde yeni dönem!

Sahurda ne kadar su içmeli?

Şehir Hayatı Kalbinizi Yoruyor

Su arıtma cihazları, yararlı mineralleri öldürüyor mu?

Bel ve bacak ağrılarınızın sebebi ‘spinal stenoz’ olabilir!

İmamoğlu'nu Trabzon'da on binler karşıladı

Castrol Ford Team Türkiye, Ege Rallisi’nde Podyumda!

OGM: Orman Yangını Riski Kapıda!

Böbrek sağlığını korumanın 8 yolu

Ev yangınları en çok mutfakta çıkıyor!

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 27 22 0 5 41 71
2.Fenerbahçe 26 19 2 5 40 62
3.Samsunspor 27 15 6 6 14 51
4.Beşiktaş 26 12 6 8 13 44
5.Eyüpspor 27 12 7 8 11 44
6.Gazişehir Gaziantep 26 11 10 5 1 38
7.Göztepe 26 10 9 7 10 37
8.İstanbul Başakşehir 26 10 10 6 4 36
9.Trabzonspor 26 9 9 8 12 35
10.Kasımpaşa 27 8 8 11 -5 35
11.Rizespor 27 10 14 3 -12 33
12.Antalyaspor 27 9 12 6 -21 33
13.Konyaspor 27 8 12 7 -7 31
14.Alanyaspor 27 8 12 7 -9 31
15.Bodrum FK 27 8 13 6 -9 30
16.Sivasspor 27 7 14 6 -12 27
17.Kayserispor 26 6 11 9 -19 27
18.Hatayspor 26 4 15 7 -17 19
19.Adana Demirspor 26 2 20 4 -35
1.Galatasaray 27 22 0 5 41 71
2.Fenerbahçe 26 19 2 5 40 62
3.Samsunspor 27 15 6 6 14 51
4.Beşiktaş 26 12 6 8 13 44
5.Eyüpspor 27 12 7 8 11 44
6.Gazişehir Gaziantep 26 11 10 5 1 38
7.Göztepe 26 10 9 7 10 37
8.İstanbul Başakşehir 26 10 10 6 4 36
9.Trabzonspor 26 9 9 8 12 35
10.Kasımpaşa 27 8 8 11 -5 35
11.Rizespor 27 10 14 3 -12 33
12.Antalyaspor 27 9 12 6 -21 33
13.Konyaspor 27 8 12 7 -7 31
14.Alanyaspor 27 8 12 7 -9 31
15.Bodrum FK 27 8 13 6 -9 30
16.Sivasspor 27 7 14 6 -12 27
17.Kayserispor 26 6 11 9 -19 27
18.Hatayspor 26 4 15 7 -17 19
19.Adana Demirspor 26 2 20 4 -35

YAZARLAR