Siber Güvenlik

Kuzey Koreli WaterPlum Hacker Grubu 30.000 Cihazı Tehdit Etti

Kuzey Koreli WaterPlum hacker grubu, 30.000'den fazla cihazı ele geçirerek 10.7 milyon dolarlık kripto para çaldı.

Kuzey Koreli WaterPlum hacker grubunun dünya genelinde 30.000 cihazı tehdit etmesi
Kuzey Koreli WaterPlum hacker grubunun dünya genelinde 30.000 cihazı tehdit etmesi · Görsel: BleepingComputer

Kuzey Koreli WaterPlum hacker grubu, Aralık 2025 ile Temmuz 2026 arasında dünya genelinde en az 30.000 cihazı ele geçirerek 10.7 milyon dolardan fazla çalıntı kripto parayı Kuzey Kore'ye transfer etti. Bu bilgiler, Japonya, ABD, Avustralya ve Almanya'nın ortak bir uyarısında yer aldı ve tehdit grubunun faaliyetlerinin izini sürdüklerini belirttiler.

WaterPlum'un Saldırı Yöntemleri

WaterPlum, "Contagious Interview" adı verilen çok yıllı bir kampanyayla ilişkilendiriliyor. Bu kampanya, iş arayanları hedef alarak kötü niyetli npm paketleri aracılığıyla cihazlarına kötü amaçlı yazılım bulaştırıyor. Saldırganlar, meşru AI, kripto para ve NFT şirketlerini taklit ederek veya iş bulma ve serbest çalışma platformları üzerinden iş arayanlarla iletişim kuruyorlar.

Kurbanlar, sahte mülakatlar ve kodlama testleri sırasında projeleri indirmeleri, video konferans sorunlarını çözmeleri veya kötü amaçlı kodu çalıştırmaları için yönlendiriliyorlar. Bu süreçte, saldırganlar hedef aldıkları cihazlardan tarayıcı kimlik bilgileri, panoya kopyalanan içerikler, tuş vuruşları, kripto para özel anahtarları ve belgeler çalmayı amaçlıyor.

Kuzey Kore ile Bağlantılar

WaterPlum, Kuzey Kore'nin finansal olarak motive edilmiş saldırılarını gerçekleştiren daha geniş bir tehdit aktörleri ekosisteminin parçasıdır. Bu grup, Kuzey Kore rejimine gelir sağlamak ve silah programlarını finanse etmek amacıyla saldırılar düzenliyor. Yapılan uyarıda, WaterPlum'un 100'den fazla ülkede en az 30.000 cihazı etkilediği ve 7.000'den fazla kripto para cüzdanından fon veya hesap kimlik bilgilerini çaldığı belirtiliyor.

Kullanılan Kötü Amaçlı Yazılımlar

WaterPlum'un operasyonlarıyla bağlantılı birkaç kötü amaçlı yazılım ailesi tespit edilmiştir:

  • BeaverTail: npm paketlerinde gizlenmiş JavaScript kötü amaçlı yazılım.
  • InvisibleFerret: Python tabanlı arka kapı.
  • StoatWaffle: Kötü amaçlı Visual Studio Code projeleri aracılığıyla dağıtılan modüler Node.js kötü amaçlı yazılım.

Bu yazılımlar, hedef alınan cihazların ele geçirilmesinin ardından, saldırganların daha geniş ağlara erişim sağlamasına ve fikri mülkiyet hırsızlığı gibi daha ciddi saldırılar gerçekleştirmesine olanak tanıyor.

İş Başvurularında Dikkat Edilmesi Gerekenler

Uyarıda, şirketlerin iş başvurularını yaparken adayların kimliklerini, konumlarını ve niteliklerini dikkatlice doğrulamaları gerektiği vurgulanıyor. Ayrıca, geliştiricilerin bilinmeyen kodları dışarıda çalıştırmaktan kaçınmaları ve sağlanan dosyaları ve kodları ek yükleri çekmek için komutlar açısından incelemeleri öneriliyor.

Sonuç olarak, Kuzey Koreli hacker grubu WaterPlum, dünya genelinde siber güvenlik tehditleri oluşturarak hem bireylerin hem de şirketlerin dikkatli olmaları gerektiğini bir kez daha göstermiştir. İş arayanlar ve şirketler, bu tür dolandırıcılıklara karşı daha dikkatli olmalı ve gerekli önlemleri almalıdır.

Sık Sorulan Sorular

WaterPlum hacker grubu kimdir?

WaterPlum, Kuzey Koreli bir hacker grubudur ve finansal kazanç için siber saldırılar düzenlemektedir.

Bu saldırılar nasıl gerçekleşiyor?

Saldırganlar sahte mülakatlar ve kötü amaçlı yazılımlar aracılığıyla hedef aldıkları cihazlara erişim sağlıyor.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü