Kuzey Koreli WaterPlum hacker grubu, Aralık 2025 ile Temmuz 2026 arasında dünya genelinde en az 30.000 cihazı ele geçirerek 10.7 milyon dolardan fazla çalıntı kripto parayı Kuzey Kore'ye transfer etti. Bu bilgiler, Japonya, ABD, Avustralya ve Almanya'nın ortak bir uyarısında yer aldı ve tehdit grubunun faaliyetlerinin izini sürdüklerini belirttiler.
WaterPlum'un Saldırı Yöntemleri
WaterPlum, "Contagious Interview" adı verilen çok yıllı bir kampanyayla ilişkilendiriliyor. Bu kampanya, iş arayanları hedef alarak kötü niyetli npm paketleri aracılığıyla cihazlarına kötü amaçlı yazılım bulaştırıyor. Saldırganlar, meşru AI, kripto para ve NFT şirketlerini taklit ederek veya iş bulma ve serbest çalışma platformları üzerinden iş arayanlarla iletişim kuruyorlar.
Kurbanlar, sahte mülakatlar ve kodlama testleri sırasında projeleri indirmeleri, video konferans sorunlarını çözmeleri veya kötü amaçlı kodu çalıştırmaları için yönlendiriliyorlar. Bu süreçte, saldırganlar hedef aldıkları cihazlardan tarayıcı kimlik bilgileri, panoya kopyalanan içerikler, tuş vuruşları, kripto para özel anahtarları ve belgeler çalmayı amaçlıyor.
Kuzey Kore ile Bağlantılar
WaterPlum, Kuzey Kore'nin finansal olarak motive edilmiş saldırılarını gerçekleştiren daha geniş bir tehdit aktörleri ekosisteminin parçasıdır. Bu grup, Kuzey Kore rejimine gelir sağlamak ve silah programlarını finanse etmek amacıyla saldırılar düzenliyor. Yapılan uyarıda, WaterPlum'un 100'den fazla ülkede en az 30.000 cihazı etkilediği ve 7.000'den fazla kripto para cüzdanından fon veya hesap kimlik bilgilerini çaldığı belirtiliyor.
Kullanılan Kötü Amaçlı Yazılımlar
WaterPlum'un operasyonlarıyla bağlantılı birkaç kötü amaçlı yazılım ailesi tespit edilmiştir:
- BeaverTail: npm paketlerinde gizlenmiş JavaScript kötü amaçlı yazılım.
- InvisibleFerret: Python tabanlı arka kapı.
- StoatWaffle: Kötü amaçlı Visual Studio Code projeleri aracılığıyla dağıtılan modüler Node.js kötü amaçlı yazılım.
Bu yazılımlar, hedef alınan cihazların ele geçirilmesinin ardından, saldırganların daha geniş ağlara erişim sağlamasına ve fikri mülkiyet hırsızlığı gibi daha ciddi saldırılar gerçekleştirmesine olanak tanıyor.
İş Başvurularında Dikkat Edilmesi Gerekenler
Uyarıda, şirketlerin iş başvurularını yaparken adayların kimliklerini, konumlarını ve niteliklerini dikkatlice doğrulamaları gerektiği vurgulanıyor. Ayrıca, geliştiricilerin bilinmeyen kodları dışarıda çalıştırmaktan kaçınmaları ve sağlanan dosyaları ve kodları ek yükleri çekmek için komutlar açısından incelemeleri öneriliyor.
Sonuç olarak, Kuzey Koreli hacker grubu WaterPlum, dünya genelinde siber güvenlik tehditleri oluşturarak hem bireylerin hem de şirketlerin dikkatli olmaları gerektiğini bir kez daha göstermiştir. İş arayanlar ve şirketler, bu tür dolandırıcılıklara karşı daha dikkatli olmalı ve gerekli önlemleri almalıdır.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.