Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

İş teklifi sahte casusluk gerçek

Siber güvenlik alanında dünya lideri olan ESET, Kuzey Kore ile bağlantılı Lazarus grubu çatısı altında takip ettiği Operation DreamJob kampanyasının yeni bir örneğini gözlemledi.

Reklam Alanı
GİRİŞ: 24 Ekim 2025 - 10:16
İş teklifi sahte casusluk gerçek
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber güvenlik alanında dünya lideri olan ESET, Kuzey Kore ile bağlantılı Lazarus grubu çatısı altında takip ettiği Operation DreamJob kampanyasının yeni bir örneğini gözlemledi. Kampanyada, savunma sanayisinde faaliyet gösteren birkaç Avrupa şirketi hedef alındı. Bu şirketlerin bazıları insansız hava aracı (İHA/Drone) sektöründe yoğun olarak faaliyet gösterdiğinden operasyonun Kuzey Kore'nin drone programını genişletme çabalarıyla bağlantılı olabileceği; saldırganların başlıca hedefinin, özel bilgiler ve üretim know-how'ının çalınması olduğu düşünülüyor.

ESET araştırmacılarının bulgularına göre gerçek hayatta gerçekleşen saldırılar, Orta ve Güneydoğu Avrupa'da savunma sektöründe faaliyet gösteren üç şirketi arka arkaya hedef aldı. İlk erişim neredeyse kesin olarak sosyal mühendislik yoluyla sağlandı. Hedeflere yerleştirilen ana yük, saldırganlara ele geçirilen makine üzerinde tam kontrol sağlayan bir uzaktan erişim truva atı (RAT) olan ScoringMathTea idi. Saldırganların başlıca hedefinin, özel bilgiler ve üretim know-how'ının dışarıya sızdırılması olduğu düşünülüyor.

Operation DreamJob'da, sosyal mühendisliğin ana teması, kârlı ama sahte bir iş teklifi ve buna eşlik eden bir kötü amaçlı yazılım. Kurban, genellikle iş tanımı içeren bir yem belge ve bunu açmak için trojanize edilmiş bir PDF okuyucu alır. ESET Research, bu faaliyeti Operasyon DreamJob ile ilgili kampanyaları ve Avrupa'da bulunan hedef sektörlerin önceki Operasyon DreamJob örneklerindeki hedeflerle (havacılık, savunma, mühendislik) uyumlu olması nedeniyle Lazarus'a atfediyor. 

Hedef alınan üç kuruluş, farklı türde askeri teçhizat (veya bunların parçaları) üretiyor ve bunların çoğu, Avrupa ülkelerinin askeri yardımı sonucunda şu anda Ukrayna'da kullanılıyor. Operation DreamJob'un gözlemlenen faaliyetleri sırasında, Kuzey Koreli askerler Moskova'nın Kursk bölgesinde Ukrayna'nın saldırısını püskürtmesine yardım etmek için Rusya'ya konuşlandırılmıştı. Bu nedenle, Operation DreamJob'un şu anda Rusya-Ukrayna savaşında kullanılan bazı batı yapımı silah sistemleri hakkında hassas bilgiler toplamakla ilgilendiği mümkündür. Daha genel olarak, bu kuruluşlar Kuzey Kore'nin de yurt içinde ürettiği ve kendi tasarım ve süreçlerini mükemmelleştirmeyi umduğu türden malzemelerin üretiminde yer almaktadır. İHA ile ilgili bilgi birikimine olan ilgi dikkat çekici, zira bu, Pyongyang'ın yerli drone üretim kapasitelerine büyük yatırım yaptığına işaret eden son medya haberlerini yansıtıyor. Kuzey Kore, yerli İHA kapasitelerini geliştirmek için büyük ölçüde tersine mühendislik ve fikri mülkiyet hırsızlığına güvenmiştir. 

Son Lazarus saldırılarını keşfeden ve analiz eden ESET araştırmacısı Peter Kálnai ve Alexis Rapin şu açıklamayı yaptılar: "Operasyon DreamJob'un, en azından kısmen, İHA'larla ilgili özel bilgileri ve üretim know-how'ını çalmak amacıyla gerçekleştirildiğini düşünüyoruz. Dropper'lardan birinde gözlemlenen drone ifadesi, bu hipotezi önemli ölçüde desteklemektedir. Hedef alınan kuruluşlardan birinin, şu anda Ukrayna'da kullanılan ve Kuzey Kore'nin cephe hattında karşılaşmış olabileceği en az iki İHA modelinin üretiminde yer aldığına dair kanıtlar bulduk. Bu kuruluş, Pyongyang'ın aktif olarak geliştirmekte olduğu bir uçak türü olan gelişmiş tek motorlu insansız hava araçlarının tedarik zincirinde de yer almaktadır.“

Genel olarak, Lazarus saldırganları oldukça aktiftir ve arka kapılarını birden fazla hedefe karşı kullanırlar. Bu sık kullanım, bu araçları ortaya çıkarır ve tespit edilmesini sağlar. Buna karşı önlem olarak, grubun araçlarının yürütme zincirinde bir dizi dropper, yükleyici ve basit indirici yer alır. Saldırganlar, kötü amaçlı yükleme rutinlerini GitHub'da bulunan açık kaynaklı projelere dâhil etmeye karar verdiler.

Ana yük olan ScoringMathTea, yaklaşık 40 komutu destekleyen karmaşık bir RAT'tır. İlk ortaya çıkışı, Ekim 2022'de Portekiz ve Almanya'dan VirusTotal'a gönderilen başvurularla izlenebilir; burada dropper, Airbus temalı bir iş teklifi gibi görünerek kurbanları tuzağa düşürmüştür. Uygulanan işlevsellik, Lazarus'un genellikle gerektirdiği işlevselliklerle aynıdır: Dosya ve işlemlerin manipülasyonu, yapılandırmanın değiştirilmesi, kurbanın sistem bilgilerinin toplanması, TCP bağlantısının açılması ve yerel komutların veya C&C sunucusundan indirilen yeni yüklerin yürütülmesi. ESET telemetrisine göre, ScoringMathTea, Ocak 2023'te bir Hint teknoloji şirketine, Mart 2023'te bir Polonya savunma şirketine, Ekim 2023'te bir İngiliz endüstriyel otomasyon şirketine ve Eylül 2025'te bir İtalyan havacılık şirketine yönelik saldırılarda görülmüştür. Operation DreamJob kampanyalarının amiral gemisi yüklerinden biri olduğu görülmektedir.

Grubun en önemli gelişimi, DLL proxy'leri için tasarlanmış yeni kütüphanelerin tanıtılması ve daha iyi kaçınma için trojanize edilecek yeni açık kaynaklı projelerin seçilmesidir. Kálnai, "Yaklaşık üç yıldır Lazarus, tercih ettiği ana yükü olan ScoringMathTea'yi kullanarak ve açık kaynaklı uygulamaları trojanize etmek için benzer yöntemler uygulayarak tutarlı bir çalışma tarzını sürdürmüştür. Bu öngörülebilir ancak etkili strateji, grubun kimliğini gizlemek ve atıf sürecini belirsizleştirmek için yetersiz olsa da güvenlik tespitinden kaçmak için yeterli polimorfizm sağlar" diye aktardı.

HIDDEN COBRA olarak da bilinen Lazarus grubu en az 2009 yılından beri aktif olan ve Kuzey Kore ile bağlantılı bir APT grubudur. Yüksek profilli olaylardan sorumludur. Lazarus kampanyalarının çeşitliliği, sayısı ve uygulamadaki tuhaflığı bu grubu tanımlamaktadır. Ayrıca siber suç faaliyetlerinin üç temel unsurunu da yerine getirmektedir: Siber casusluk, siber sabotaj ve mali kazanç peşinde koşma.

Operasyon DreamJob, esas olarak sosyal mühendisliğe dayanan Lazarus kampanyalarının kod adıdır ve özellikle prestijli veya yüksek profilli pozisyonlar için sahte iş teklifleri kullanır ("hayalindeki iş" tuzağı). Hedefler ağırlıklı olarak havacılık ve savunma sektörlerindedir, ardından mühendislik ve teknoloji şirketleri ile medya ve eğlence sektörü gelir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 93 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 34 77 77
2 Fenerbahçe Fenerbahçe 34 77 74
3 Trabzonspor Trabzonspor 34 61 69
4 Beşiktaş Beşiktaş 34 59 60
5 Başakşehir Başakşehir 34 58 57
6 Göztepe Göztepe 34 42 55
7 Samsunspor Samsunspor 34 46 51
8 Rizespor Rizespor 34 46 41
Tamamını Göster
15 Eyüpspor Eyüpspor 34 33 33
16 Antalyaspor Antalyaspor 34 33 32
17 Kayserispor Kayserispor 34 27 30
18 Karagümrük Karagümrük 34 31 30
O AV P
1 Erzurumspor Erzurumspor 38 82 81
2 Amed Sportif Amed Sportif 38 81 74
3 Esenler Erokspor Esenler Erokspor 38 81 74
4 Arca Çorum FK Arca Çorum FK 38 63 71
5 Bodrum FK Bodrum FK 38 71 64
6 Pendikspor Pendikspor 38 58 63
7 Keçiörengücü Keçiörengücü 38 73 60
8 Bandırmaspor Bandırmaspor 38 47 60
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 38 44 39
18 Sakaryaspor Sakaryaspor 38 45 34
19 Hatayspor Hatayspor 38 33 14
20 A.Demirspor A.Demirspor 38 22 -54
O AV P
1 Arsenal Arsenal 38 71 85
2 M.City M.City 38 77 78
3 M. United M. United 38 69 71
4 Aston Villa Aston Villa 38 56 65
5 Liverpool Liverpool 38 63 60
6 Bournemouth Bournemouth 38 58 57
7 Sunderland Sunderland 38 42 54
8 Brighton Brighton 38 52 53
Tamamını Göster
17 Tottenham Tottenham 38 48 41
18 West Ham United West Ham United 38 46 39
19 Burnley Burnley 38 38 22
20 Wolves Wolves 38 27 20
O AV P
1 Bayern Munih Bayern Munih 34 122 89
2 B. Dortmund B. Dortmund 34 70 73
3 RB Leipzig RB Leipzig 34 66 65
4 VfB Stuttgart VfB Stuttgart 34 71 62
5 Hoffenheim Hoffenheim 34 65 61
6 Leverkusen Leverkusen 34 68 59
7 Freiburg Freiburg 34 51 47
8 E. Frankfurt E. Frankfurt 34 61 44
Tamamını Göster
15 Werder Bremen Werder Bremen 34 37 32
16 Wolfsburg Wolfsburg 34 45 29
17 FC Heidenheim FC Heidenheim 34 41 26
18 St. Pauli St. Pauli 34 29 26
O AV P
1 Barcelona Barcelona 38 95 94
2 Real Madrid Real Madrid 38 77 86
3 Villarreal Villarreal 38 72 72
4 Atletico Madrid Atletico Madrid 38 62 69
5 Real Betis Real Betis 38 59 60
6 Celta Vigo Celta Vigo 38 53 54
7 Getafe Getafe 38 32 51
8 Rayo Vallecano Rayo Vallecano 38 41 50
Tamamını Göster
17 Osasuna Osasuna 38 44 42
18 Mallorca Mallorca 38 47 42
19 Girona Girona 38 39 41
20 Real Oviedo Real Oviedo 38 26 29
O AV P
1 Inter Inter 38 89 87
2 SSC Napoli SSC Napoli 38 58 76
3 Roma Roma 38 59 73
4 Como Como 38 65 71
5 AC Milan AC Milan 38 53 70
6 Juventus Juventus 38 61 69
7 Atalanta Atalanta 38 51 59
8 Bologna Bologna 38 49 56
Tamamını Göster
17 Lecce Lecce 38 28 38
18 Cremonese Cremonese 38 32 34
19 Verona Verona 38 25 21
20 Pisa Pisa 38 26 18
O AV P
1 PSG PSG 34 74 76
2 Lens Lens 34 66 70
3 Lille Lille 34 52 61
4 Lyon Lyon 34 53 60
5 Marsilya Marsilya 34 63 59
6 Rennes Rennes 34 59 59
7 AS Monaco AS Monaco 34 60 54
8 Strasbourg Strasbourg 34 58 53
Tamamını Göster
15 Auxerre Auxerre 34 34 34
16 Nice Nice 34 37 32
17 Nantes Nantes 33 29 23
18 Metz Metz 34 32 17
O AV P
1 PSV Eindhoven PSV Eindhoven 34 101 84
2 Feyenoord Feyenoord 34 70 65
3 NEC Nijmegen NEC Nijmegen 34 77 59
4 FC Twente FC Twente 34 59 58
5 Ajax Ajax 34 62 56
6 FC Utrecht FC Utrecht 34 55 53
7 Alkmaar Alkmaar 34 58 52
8 SC Heerenveen SC Heerenveen 34 57 51
Tamamını Göster
15 PEC Zwolle PEC Zwolle 34 44 37
16 FC Volendam FC Volendam 34 35 32
17 NAC Breda NAC Breda 34 35 29
18 Heracles Heracles 34 35 19
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma