Google ve Cisco güvenlik ekipleri son zamanlarda biraz sert bir şey keşfetti - Kuzey Koreli hacker grubu, kötü niyetli kodları gizlemek için blok zincirini kullanıyor, aslında kamu blokunu merkeziyetsiz bir C&C sunucusu olarak kullanıyor.
Hacker'ın Yeni Yöntemi: Sahte İş İlanı → Kötü Amaçlı Kod → Zincir Üzerinden Uzaktan Kontrol
Hacker grubu UNC5342, JavaScript payload'ını kamu blok zincirine yerleştirmek için EtherHiding adlı bir kötü amaçlı yazılım geliştirdi. Bunun iki avantajı var: biri, kötü amaçlı yazılım davranışını uzaktan değiştirebilmek, geleneksel sunuculara ihtiyaç duymadan; diğeri ise, yasaların uygulayıcılarının bu yazılımları takip etmesini ve kapatmasını zorlaştırması.
Daha da kötü olanı, hedeflerinin Kripto ve siber güvenlik profesyonelleri olmasıdır. Oyunları sahte teknik değerlendirme pozisyonları yayınlamak → Adayları "teknik sınav"a davet etmek → Zararlı kod içeren dosyaları indirmenizi sağlamak. Bir kez tuzağa düştüğünüzde, BeaverTail ve OtterCookie adlı bu iki trojan devreye girecektir:
Her klavye vuruşunu kaydedin (özel anahtarlar, şifreler dahil)
Ekranını ekran görüntüsü al
Verileri gerçek zamanlı olarak hacker'ın sunucusuna ilet
Neden Crypto çalışanlarına yönelik?
Çok basit - bu grup ya cüzdanlara sahip ya da sistem izinlerini yönetiyor ya da her ikisine de sahip. Bir kez makinelerine sızıldığında, hackerlar şunları yapabilir:
Doğrudan Hırsızlık — Cüzdan, borsa hesabına erişim
Uzun Süreli Sızma — Fidye yazılımı yerleştirmek, casusluk faaliyetleri yapmak
Tedarik Zinciri Saldırısı — Çalışanların iş bilgisayarlarından hizmet verdikleri projeleri/şirketleri ihlal etme
Dikkat Sinyali
Tanımadığın bir HR aniden DM atarak yüksek maaşlı bir pozisyona davet ediyor.
“Teknik Değerlendirme Aracı” veya “Kod Düzenleyici” indirmenizi istiyorum.
Mülakat süreci son derece hızlı veya olağanüstü basit
Cisco ve Google, IOC (Saldırı Göstergeleri) açıkladı; güvenlik ekipleri bu özellikleri tehditleri tespit etmek için kullanabilir. Ancak gerçek savunma hattı herkesin elinde - bir dikkatsiz indirme, hackerların kapıyı açmasına neden olabilir.
Bu işlem dalgası aynı zamanda bir trendi de gösteriyor: Blok Zinciri sadece coin spekülasyonu için kullanılmıyor, Hackerlar da onun özelliklerini keşfediyor. Merkeziyetsizlik özelliği, onların komut kontrol ağlarının yok edilmesini daha zor hale getiriyor.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Kuzey Koreli hacker'lar yeni bir yöntem deniyor: Blok Zinciri'ni uzak kontrol sunucusu olarak kullanıyor, Crypto çalışanları oltaya gelmekte.
Google ve Cisco güvenlik ekipleri son zamanlarda biraz sert bir şey keşfetti - Kuzey Koreli hacker grubu, kötü niyetli kodları gizlemek için blok zincirini kullanıyor, aslında kamu blokunu merkeziyetsiz bir C&C sunucusu olarak kullanıyor.
Hacker'ın Yeni Yöntemi: Sahte İş İlanı → Kötü Amaçlı Kod → Zincir Üzerinden Uzaktan Kontrol
Hacker grubu UNC5342, JavaScript payload'ını kamu blok zincirine yerleştirmek için EtherHiding adlı bir kötü amaçlı yazılım geliştirdi. Bunun iki avantajı var: biri, kötü amaçlı yazılım davranışını uzaktan değiştirebilmek, geleneksel sunuculara ihtiyaç duymadan; diğeri ise, yasaların uygulayıcılarının bu yazılımları takip etmesini ve kapatmasını zorlaştırması.
Daha da kötü olanı, hedeflerinin Kripto ve siber güvenlik profesyonelleri olmasıdır. Oyunları sahte teknik değerlendirme pozisyonları yayınlamak → Adayları "teknik sınav"a davet etmek → Zararlı kod içeren dosyaları indirmenizi sağlamak. Bir kez tuzağa düştüğünüzde, BeaverTail ve OtterCookie adlı bu iki trojan devreye girecektir:
Neden Crypto çalışanlarına yönelik?
Çok basit - bu grup ya cüzdanlara sahip ya da sistem izinlerini yönetiyor ya da her ikisine de sahip. Bir kez makinelerine sızıldığında, hackerlar şunları yapabilir:
Dikkat Sinyali
Cisco ve Google, IOC (Saldırı Göstergeleri) açıkladı; güvenlik ekipleri bu özellikleri tehditleri tespit etmek için kullanabilir. Ancak gerçek savunma hattı herkesin elinde - bir dikkatsiz indirme, hackerların kapıyı açmasına neden olabilir.
Bu işlem dalgası aynı zamanda bir trendi de gösteriyor: Blok Zinciri sadece coin spekülasyonu için kullanılmıyor, Hackerlar da onun özelliklerini keşfediyor. Merkeziyetsizlik özelliği, onların komut kontrol ağlarının yok edilmesini daha zor hale getiriyor.