Kuzey Kore'nin WaterPlum siber grubu, sahte iş ilanları kullanarak dünya genelinde 30,000'den fazla cihazda kötü amaçlı yazılım (malware) yaydığı bildiriliyor. Japonya, ABD, Avustralya ve Almanya'daki güvenlik ajansları, bu siber saldırıların 100'den fazla ülkede gerçekleştiğini ve 7,000'den fazla kripto para cüzdanının tehlikeye girdiğini belirtiyor. Bu saldırılar sonucunda toplamda 10.71 milyon dolar kayıp yaşandı.
Sahte İş İlanları ve Malware
Saldırılar, sahte işe alımcıların gerçek adaylardan kodlama ödevleri ve diğer testleri tamamlamalarını istemesiyle başlıyor. Ancak bu ödevler, saldırganların kurbanın bilgisayarına erişim sağlamasına olanak tanıyan gizli kötü amaçlı yazılımlar içeriyor. Bu kalıcı uzaktan erişim trojanları (RAT), WaterPlum grubunun enfekte olmuş sistemlere, görüşmeden aylar sonra bile erişim sağlamasına imkan tanıyor.
Kuzey Kore'nin Gelir Kaynağı
Çalınan kripto paraların, Kuzey Kore hükümetine aktarıldığı düşünülüyor. Hükümet, ayrıca gerçek şirketlerde çalışan sahte BT personeli kullanarak yılda 500 milyon dolar gelir elde ediyor. Örneğin, Amazon, 2024 yılının Nisan ayından itibaren 1,800'den fazla şüpheli Kuzey Koreli başvuruyu engelledi.
Hedeflenen Meslek Grupları
Uluslararası ajanslar, bu sahte işe alımcıların genellikle yazılım geliştiricileri ve BT profesyonellerini hedef aldığını vurguluyor. Gerçek AI, kripto para ve NFT şirketlerinin isimlerini kullanarak, çevrimiçi iş platformlarında cazip ilanlar yayımlıyorlar. Bu tür sahte BT çalışanları, Kuzey Kore'nin uluslararası ekonomiden büyük ölçüde dışlandığı dönemde gelir elde etme amacı taşıyor.
Bireysel Kullanıcılar İçin Korunma Önerileri
Birçok şirket bu tür taktiklere karşı önlem almaya çalışsa da, bireysel kullanıcıların çevrimiçi fırsatları araştırırken dikkatli olmaları zor olabilir. Adayların, yalnızca doğrudan şirketle iletişime geçerek ve güvenilir platformlarda başvuru yaparak kendilerini korumaları öneriliyor. Ayrıca, bir görüşmeye gitmeden önce izole bir sanal makine kurmak da ek bir koruma katmanı sağlayabilir.
Sonuç olarak, Kuzey Kore'nin WaterPlum grubu, sahte iş ilanları aracılığıyla siber saldırılar gerçekleştirerek hem bireyleri hem de şirketleri hedef alıyor. Bu durum, siber güvenliğin önemini bir kez daha gözler önüne seriyor ve bireylerin dikkatli olmalarını gerektiriyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.