Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Kuzey Koreli hacker'lar yeni bir yöntem deniyor: Blok Zinciri'ni uzak kontrol sunucusu olarak kullanıyor, Crypto çalışanları oltaya gelmekte.

robot
Abstract generation in progress

Google ve Cisco güvenlik ekipleri son zamanlarda biraz sert bir şey keşfetti - Kuzey Koreli hacker grubu, kötü niyetli kodları gizlemek için blok zincirini kullanıyor, aslında kamu blokunu merkeziyetsiz bir C&C sunucusu olarak kullanıyor.

Hacker'ın Yeni Yöntemi: Sahte İş İlanı → Kötü Amaçlı Kod → Zincir Üzerinden Uzaktan Kontrol

Hacker grubu UNC5342, JavaScript payload'ını kamu blok zincirine yerleştirmek için EtherHiding adlı bir kötü amaçlı yazılım geliştirdi. Bunun iki avantajı var: biri, kötü amaçlı yazılım davranışını uzaktan değiştirebilmek, geleneksel sunuculara ihtiyaç duymadan; diğeri ise, yasaların uygulayıcılarının bu yazılımları takip etmesini ve kapatmasını zorlaştırması.

Daha da kötü olanı, hedeflerinin Kripto ve siber güvenlik profesyonelleri olmasıdır. Oyunları sahte teknik değerlendirme pozisyonları yayınlamak → Adayları "teknik sınav"a davet etmek → Zararlı kod içeren dosyaları indirmenizi sağlamak. Bir kez tuzağa düştüğünüzde, BeaverTail ve OtterCookie adlı bu iki trojan devreye girecektir:

  • Her klavye vuruşunu kaydedin (özel anahtarlar, şifreler dahil)
  • Ekranını ekran görüntüsü al
  • Verileri gerçek zamanlı olarak hacker'ın sunucusuna ilet

Neden Crypto çalışanlarına yönelik?

Çok basit - bu grup ya cüzdanlara sahip ya da sistem izinlerini yönetiyor ya da her ikisine de sahip. Bir kez makinelerine sızıldığında, hackerlar şunları yapabilir:

  1. Doğrudan Hırsızlık — Cüzdan, borsa hesabına erişim
  2. Uzun Süreli Sızma — Fidye yazılımı yerleştirmek, casusluk faaliyetleri yapmak
  3. Tedarik Zinciri Saldırısı — Çalışanların iş bilgisayarlarından hizmet verdikleri projeleri/şirketleri ihlal etme

Dikkat Sinyali

  • Tanımadığın bir HR aniden DM atarak yüksek maaşlı bir pozisyona davet ediyor.
  • “Teknik Değerlendirme Aracı” veya “Kod Düzenleyici” indirmenizi istiyorum.
  • Mülakat süreci son derece hızlı veya olağanüstü basit

Cisco ve Google, IOC (Saldırı Göstergeleri) açıkladı; güvenlik ekipleri bu özellikleri tehditleri tespit etmek için kullanabilir. Ancak gerçek savunma hattı herkesin elinde - bir dikkatsiz indirme, hackerların kapıyı açmasına neden olabilir.

Bu işlem dalgası aynı zamanda bir trendi de gösteriyor: Blok Zinciri sadece coin spekülasyonu için kullanılmıyor, Hackerlar da onun özelliklerini keşfediyor. Merkeziyetsizlik özelliği, onların komut kontrol ağlarının yok edilmesini daha zor hale getiriyor.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)