Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

İş teklifi sahte casusluk gerçek

Siber güvenlik alanında dünya lideri olan ESET, Kuzey Kore ile bağlantılı Lazarus grubu çatısı altında takip ettiği Operation DreamJob kampanyasının yeni bir örneğini gözlemledi.

Reklam Alanı
GİRİŞ: 24 Ekim 2025 - 10:16
İş teklifi sahte casusluk gerçek
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber güvenlik alanında dünya lideri olan ESET, Kuzey Kore ile bağlantılı Lazarus grubu çatısı altında takip ettiği Operation DreamJob kampanyasının yeni bir örneğini gözlemledi. Kampanyada, savunma sanayisinde faaliyet gösteren birkaç Avrupa şirketi hedef alındı. Bu şirketlerin bazıları insansız hava aracı (İHA/Drone) sektöründe yoğun olarak faaliyet gösterdiğinden operasyonun Kuzey Kore'nin drone programını genişletme çabalarıyla bağlantılı olabileceği; saldırganların başlıca hedefinin, özel bilgiler ve üretim know-how'ının çalınması olduğu düşünülüyor.

ESET araştırmacılarının bulgularına göre gerçek hayatta gerçekleşen saldırılar, Orta ve Güneydoğu Avrupa'da savunma sektöründe faaliyet gösteren üç şirketi arka arkaya hedef aldı. İlk erişim neredeyse kesin olarak sosyal mühendislik yoluyla sağlandı. Hedeflere yerleştirilen ana yük, saldırganlara ele geçirilen makine üzerinde tam kontrol sağlayan bir uzaktan erişim truva atı (RAT) olan ScoringMathTea idi. Saldırganların başlıca hedefinin, özel bilgiler ve üretim know-how'ının dışarıya sızdırılması olduğu düşünülüyor.

Operation DreamJob'da, sosyal mühendisliğin ana teması, kârlı ama sahte bir iş teklifi ve buna eşlik eden bir kötü amaçlı yazılım. Kurban, genellikle iş tanımı içeren bir yem belge ve bunu açmak için trojanize edilmiş bir PDF okuyucu alır. ESET Research, bu faaliyeti Operasyon DreamJob ile ilgili kampanyaları ve Avrupa'da bulunan hedef sektörlerin önceki Operasyon DreamJob örneklerindeki hedeflerle (havacılık, savunma, mühendislik) uyumlu olması nedeniyle Lazarus'a atfediyor. 

Hedef alınan üç kuruluş, farklı türde askeri teçhizat (veya bunların parçaları) üretiyor ve bunların çoğu, Avrupa ülkelerinin askeri yardımı sonucunda şu anda Ukrayna'da kullanılıyor. Operation DreamJob'un gözlemlenen faaliyetleri sırasında, Kuzey Koreli askerler Moskova'nın Kursk bölgesinde Ukrayna'nın saldırısını püskürtmesine yardım etmek için Rusya'ya konuşlandırılmıştı. Bu nedenle, Operation DreamJob'un şu anda Rusya-Ukrayna savaşında kullanılan bazı batı yapımı silah sistemleri hakkında hassas bilgiler toplamakla ilgilendiği mümkündür. Daha genel olarak, bu kuruluşlar Kuzey Kore'nin de yurt içinde ürettiği ve kendi tasarım ve süreçlerini mükemmelleştirmeyi umduğu türden malzemelerin üretiminde yer almaktadır. İHA ile ilgili bilgi birikimine olan ilgi dikkat çekici, zira bu, Pyongyang'ın yerli drone üretim kapasitelerine büyük yatırım yaptığına işaret eden son medya haberlerini yansıtıyor. Kuzey Kore, yerli İHA kapasitelerini geliştirmek için büyük ölçüde tersine mühendislik ve fikri mülkiyet hırsızlığına güvenmiştir. 

Son Lazarus saldırılarını keşfeden ve analiz eden ESET araştırmacısı Peter Kálnai ve Alexis Rapin şu açıklamayı yaptılar: "Operasyon DreamJob'un, en azından kısmen, İHA'larla ilgili özel bilgileri ve üretim know-how'ını çalmak amacıyla gerçekleştirildiğini düşünüyoruz. Dropper'lardan birinde gözlemlenen drone ifadesi, bu hipotezi önemli ölçüde desteklemektedir. Hedef alınan kuruluşlardan birinin, şu anda Ukrayna'da kullanılan ve Kuzey Kore'nin cephe hattında karşılaşmış olabileceği en az iki İHA modelinin üretiminde yer aldığına dair kanıtlar bulduk. Bu kuruluş, Pyongyang'ın aktif olarak geliştirmekte olduğu bir uçak türü olan gelişmiş tek motorlu insansız hava araçlarının tedarik zincirinde de yer almaktadır.“

Genel olarak, Lazarus saldırganları oldukça aktiftir ve arka kapılarını birden fazla hedefe karşı kullanırlar. Bu sık kullanım, bu araçları ortaya çıkarır ve tespit edilmesini sağlar. Buna karşı önlem olarak, grubun araçlarının yürütme zincirinde bir dizi dropper, yükleyici ve basit indirici yer alır. Saldırganlar, kötü amaçlı yükleme rutinlerini GitHub'da bulunan açık kaynaklı projelere dâhil etmeye karar verdiler.

Ana yük olan ScoringMathTea, yaklaşık 40 komutu destekleyen karmaşık bir RAT'tır. İlk ortaya çıkışı, Ekim 2022'de Portekiz ve Almanya'dan VirusTotal'a gönderilen başvurularla izlenebilir; burada dropper, Airbus temalı bir iş teklifi gibi görünerek kurbanları tuzağa düşürmüştür. Uygulanan işlevsellik, Lazarus'un genellikle gerektirdiği işlevselliklerle aynıdır: Dosya ve işlemlerin manipülasyonu, yapılandırmanın değiştirilmesi, kurbanın sistem bilgilerinin toplanması, TCP bağlantısının açılması ve yerel komutların veya C&C sunucusundan indirilen yeni yüklerin yürütülmesi. ESET telemetrisine göre, ScoringMathTea, Ocak 2023'te bir Hint teknoloji şirketine, Mart 2023'te bir Polonya savunma şirketine, Ekim 2023'te bir İngiliz endüstriyel otomasyon şirketine ve Eylül 2025'te bir İtalyan havacılık şirketine yönelik saldırılarda görülmüştür. Operation DreamJob kampanyalarının amiral gemisi yüklerinden biri olduğu görülmektedir.

Grubun en önemli gelişimi, DLL proxy'leri için tasarlanmış yeni kütüphanelerin tanıtılması ve daha iyi kaçınma için trojanize edilecek yeni açık kaynaklı projelerin seçilmesidir. Kálnai, "Yaklaşık üç yıldır Lazarus, tercih ettiği ana yükü olan ScoringMathTea'yi kullanarak ve açık kaynaklı uygulamaları trojanize etmek için benzer yöntemler uygulayarak tutarlı bir çalışma tarzını sürdürmüştür. Bu öngörülebilir ancak etkili strateji, grubun kimliğini gizlemek ve atıf sürecini belirsizleştirmek için yetersiz olsa da güvenlik tespitinden kaçmak için yeterli polimorfizm sağlar" diye aktardı.

HIDDEN COBRA olarak da bilinen Lazarus grubu en az 2009 yılından beri aktif olan ve Kuzey Kore ile bağlantılı bir APT grubudur. Yüksek profilli olaylardan sorumludur. Lazarus kampanyalarının çeşitliliği, sayısı ve uygulamadaki tuhaflığı bu grubu tanımlamaktadır. Ayrıca siber suç faaliyetlerinin üç temel unsurunu da yerine getirmektedir: Siber casusluk, siber sabotaj ve mali kazanç peşinde koşma.

Operasyon DreamJob, esas olarak sosyal mühendisliğe dayanan Lazarus kampanyalarının kod adıdır ve özellikle prestijli veya yüksek profilli pozisyonlar için sahte iş teklifleri kullanır ("hayalindeki iş" tuzağı). Hedefler ağırlıklı olarak havacılık ve savunma sektörlerindedir, ardından mühendislik ve teknoloji şirketleri ile medya ve eğlence sektörü gelir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 59 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 21 50 52
2 Fenerbahçe Fenerbahçe 21 48 49
3 Trabzonspor Trabzonspor 21 41 45
4 Göztepe Göztepe 21 27 40
5 Beşiktaş Beşiktaş 21 37 37
6 Başakşehir Başakşehir 21 36 33
7 Samsunspor Samsunspor 21 24 30
8 Gaziantep FK Gaziantep FK 21 29 28
Tamamını Göster
15 Eyüpspor Eyüpspor 21 17 18
16 Kasımpaşa Kasımpaşa 21 16 16
17 Kayserispor Kayserispor 21 17 15
18 Karagümrük Karagümrük 21 18 12
O AV P
1 Amed Sportif Amed Sportif 24 53 49
2 Erzurumspor Erzurumspor 24 44 48
3 Esenler Erokspor Esenler Erokspor 24 55 47
4 Bodrum FK Bodrum FK 24 49 42
5 Arca Çorum FK Arca Çorum FK 24 36 41
6 Pendikspor Pendikspor 24 34 39
7 Iğdır FK Iğdır FK 24 33 37
8 Keçiörengücü Keçiörengücü 24 46 36
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 24 24 26
18 Sakaryaspor Sakaryaspor 24 32 23
19 Hatayspor Hatayspor 24 18 7
20 A.Demirspor A.Demirspor 24 15 -28
O AV P
1 Arsenal Arsenal 25 49 56
2 M.City M.City 25 51 50
3 Aston Villa Aston Villa 25 36 47
4 M. United M. United 26 47 45
5 Chelsea Chelsea 26 47 44
6 Liverpool Liverpool 25 40 39
7 Brentford Brentford 25 39 39
8 Everton Everton 26 29 37
Tamamını Göster
17 N. Forest N. Forest 25 25 26
18 West Ham United West Ham United 26 32 24
19 Burnley Burnley 25 25 15
20 Wolves Wolves 25 16 8
O AV P
1 Bayern Munih Bayern Munih 21 79 54
2 B. Dortmund B. Dortmund 21 43 48
3 Hoffenheim Hoffenheim 21 44 42
4 RB Leipzig RB Leipzig 21 40 39
5 VfB Stuttgart VfB Stuttgart 21 38 39
6 Leverkusen Leverkusen 20 39 36
7 Freiburg Freiburg 21 32 30
8 E. Frankfurt E. Frankfurt 21 41 28
Tamamını Göster
15 Wolfsburg Wolfsburg 21 29 19
16 Werder Bremen Werder Bremen 21 22 19
17 St. Pauli St. Pauli 21 20 17
18 FC Heidenheim FC Heidenheim 21 19 13
O AV P
1 Barcelona Barcelona 23 63 58
2 Real Madrid Real Madrid 23 49 57
3 Atletico Madrid Atletico Madrid 23 38 45
4 Villarreal Villarreal 22 43 45
5 Real Betis Real Betis 23 37 38
6 Espanyol Espanyol 23 27 34
7 Celta Vigo Celta Vigo 23 30 33
8 Real Sociedad Real Sociedad 23 33 31
Tamamını Göster
17 Valencia Valencia 23 23 23
18 Rayo Vallecano Rayo Vallecano 22 18 22
19 Levante Levante 22 26 18
20 Real Oviedo Real Oviedo 22 12 16
O AV P
1 Inter Inter 24 57 58
2 AC Milan AC Milan 23 38 50
3 SSC Napoli SSC Napoli 24 36 49
4 Juventus Juventus 24 41 46
5 Roma Roma 24 29 46
6 Como Como 23 37 41
7 Atalanta Atalanta 24 32 39
8 Lazio Lazio 24 26 33
Tamamını Göster
17 Lecce Lecce 24 15 21
18 Fiorentina Fiorentina 24 27 18
19 Pisa Pisa 24 19 15
20 Verona Verona 24 18 15
O AV P
1 PSG PSG 21 48 51
2 Lens Lens 21 37 49
3 Lyon Lyon 21 34 42
4 Marsilya Marsilya 21 46 39
5 Lille Lille 21 34 33
6 Rennes Rennes 21 31 31
7 Strasbourg Strasbourg 21 34 30
8 Toulouse Toulouse 21 31 30
Tamamını Göster
15 Paris FC Paris FC 21 26 22
16 Auxerre Auxerre 21 14 14
17 Nantes Nantes 21 19 14
18 Metz Metz 21 21 13
O AV P
1 PSV Eindhoven PSV Eindhoven 22 66 59
2 Feyenoord Feyenoord 22 52 42
3 NEC Nijmegen NEC Nijmegen 21 56 41
4 Ajax Ajax 22 42 39
5 S. Rotterdam S. Rotterdam 22 29 36
6 FC Twente FC Twente 22 36 34
7 Alkmaar Alkmaar 22 37 33
8 FC Groningen FC Groningen 22 29 31
Tamamını Göster
15 FC Volendam FC Volendam 22 24 21
16 Telstar Telstar 22 26 17
17 Heracles Heracles 22 31 17
18 NAC Breda NAC Breda 22 23 16
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma