Siber Güvenlik

Kuzey Kore, İş Görüşmelerinde Malware Dağıtıyor

Kuzey Kore'nin WaterPlum grubu, sahte iş ilanları aracılığıyla 30,000 cihazda malware yayarak 10.7 milyon dolar çaldı.

Kuzey Kore'nin WaterPlum grubu tarafından yayılan malware ile ilgili bir infografik.
Kuzey Kore'nin WaterPlum grubu tarafından yayılan malware ile ilgili bir infografik. · Görsel: Tom's Hardware

Kuzey Kore'nin WaterPlum siber grubu, sahte iş ilanları kullanarak dünya genelinde 30,000'den fazla cihazda kötü amaçlı yazılım (malware) yaydığı bildiriliyor. Japonya, ABD, Avustralya ve Almanya'daki güvenlik ajansları, bu siber saldırıların 100'den fazla ülkede gerçekleştiğini ve 7,000'den fazla kripto para cüzdanının tehlikeye girdiğini belirtiyor. Bu saldırılar sonucunda toplamda 10.71 milyon dolar kayıp yaşandı.

Sahte İş İlanları ve Malware

Saldırılar, sahte işe alımcıların gerçek adaylardan kodlama ödevleri ve diğer testleri tamamlamalarını istemesiyle başlıyor. Ancak bu ödevler, saldırganların kurbanın bilgisayarına erişim sağlamasına olanak tanıyan gizli kötü amaçlı yazılımlar içeriyor. Bu kalıcı uzaktan erişim trojanları (RAT), WaterPlum grubunun enfekte olmuş sistemlere, görüşmeden aylar sonra bile erişim sağlamasına imkan tanıyor.

Kuzey Kore'nin Gelir Kaynağı

Çalınan kripto paraların, Kuzey Kore hükümetine aktarıldığı düşünülüyor. Hükümet, ayrıca gerçek şirketlerde çalışan sahte BT personeli kullanarak yılda 500 milyon dolar gelir elde ediyor. Örneğin, Amazon, 2024 yılının Nisan ayından itibaren 1,800'den fazla şüpheli Kuzey Koreli başvuruyu engelledi.

Hedeflenen Meslek Grupları

Uluslararası ajanslar, bu sahte işe alımcıların genellikle yazılım geliştiricileri ve BT profesyonellerini hedef aldığını vurguluyor. Gerçek AI, kripto para ve NFT şirketlerinin isimlerini kullanarak, çevrimiçi iş platformlarında cazip ilanlar yayımlıyorlar. Bu tür sahte BT çalışanları, Kuzey Kore'nin uluslararası ekonomiden büyük ölçüde dışlandığı dönemde gelir elde etme amacı taşıyor.

Bireysel Kullanıcılar İçin Korunma Önerileri

Birçok şirket bu tür taktiklere karşı önlem almaya çalışsa da, bireysel kullanıcıların çevrimiçi fırsatları araştırırken dikkatli olmaları zor olabilir. Adayların, yalnızca doğrudan şirketle iletişime geçerek ve güvenilir platformlarda başvuru yaparak kendilerini korumaları öneriliyor. Ayrıca, bir görüşmeye gitmeden önce izole bir sanal makine kurmak da ek bir koruma katmanı sağlayabilir.

Sonuç olarak, Kuzey Kore'nin WaterPlum grubu, sahte iş ilanları aracılığıyla siber saldırılar gerçekleştirerek hem bireyleri hem de şirketleri hedef alıyor. Bu durum, siber güvenliğin önemini bir kez daha gözler önüne seriyor ve bireylerin dikkatli olmalarını gerektiriyor.

Sık Sorulan Sorular

Kuzey Kore'nin WaterPlum grubu nedir?

WaterPlum, Kuzey Kore'ye bağlı bir siber grup olup, sahte iş ilanlarıyla malware yaymaktadır.

Kendimi bu tür saldırılardan nasıl koruyabilirim?

Doğrudan şirketle iletişime geçerek ve güvenilir platformlarda başvurarak korunabilirsiniz.

KaynakBu haber, Tom's Hardware tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü