Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Lazarus, kripto para çalmak için Truva atına dönüştürdüğü DeFi uygulamalarını kullanıyor

Yazar: DIGITAL REPORT
05/04/2022
Kategori: Güvenlik, Kripto
Lazarus: Nedir nasıl korunulur?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Lazarus grubu, 2009’dan beri faaliyet gösteren dünyanın en aktif APT aktörlerinden biri. Çoğu devlet destekli APT grubunun aksine Lazarus ile bağlantılı APT tehdit aktörleri, finansal kazancı öncelikli hedeflerinden biri haline getirdi. Kripto para piyasası, takas edilemeyen token (NFT) ve dağıtılmış finans (DeFi) pazarlarıyla birlikte büyürken, Lazarus kripto para kullanıcılarını hedeflemek için yeni yollar bulmaya devam ediyor.

Lazarus: Nedir nasıl korunulur?

Aralık 2021’de Kaspersky araştırmacıları, Lazarus grubu tarafından sağlanan bir Truva Atı DeFi uygulamasını kullanarak kripto para çalmaya çalışan yeni bir kötü amaçlı yazılım operasyonunu ortaya çıkardı. Uygulama, kripto para cüzdanlarını kaydeden ve yöneten DeFi Wallet adlı meşru bir program içeriyor. Uygulama çalıştırıldığında, meşru uygulama yükleyicinin yanına kötü amaçlı bir dosya bırakılıyor ve kötü amaçlı yazılım Truva atlı bir yükleyici yoluyla başlatılıyor. Oluşturulan bu kötü amaçlı yazılım, daha sonra Truva Atı uygulanmış bir şekilde meşru uygulamanın üzerine ekleniyor.

Bu bulaşma düzeninde kullanılan kötü amaçlı yazılım, kurbanın sistemlerini uzaktan kontrol etme yeteneğine sahip tam özellikli bir arka kapı özelliğinde. Saldırgan, sistemin kontrolünü ele geçirdikten sonra dosyaları silebiliyor, bilgi toplayabiliyor, belirli IP adreslerine bağlanabiliyor ve komuta kontrol sunucusuyla iletişim kurabiliyor. Lazarus’un saldırılarının geçmişine dayanarak, araştırmacılar bu operasyonun arkasındaki motivasyonun finansal kazanç olduğunu varsayıyorlar. Bu arka kapının işlevlerini inceledikten sonra Kaspersky araştırmacıları, Lazarus grubu tarafından kullanılan diğer araçlarla, CookieTime ve ThreatNeedle kötü amaçlı yazılım kümeleriyle çok sayıda benzerlik keşfetti. Çok aşamalı bulaşma şeması, Lazarus’un altyapısında da yoğun olarak kullanılıyor.

Bu yazımız da ilginizi çekebilir
Bulut sistemlerini bekleyen büyük tehlike: Kripto Para Madenciliği saldırıları nedir?

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Seongsu Park, şunları söylüyor: “Lazarus’un kripto para birimi endüstrisine olan ilgisini bir süredir gözlemliyoruz ve bulaşma sürecine dikkat çekmeden, kurbanlarını cezbetmek için karmaşık yöntemler geliştirdiklerini görüyoruz. Kripto para birimi ve blok zinciri tabanlı sektörler, gelişmeye ve daha yüksek düzeyde yatırım çekmeye devam ediyor. Bu nedenle yalnızca dolandırıcıları ve kimlik avcılarını değil, aynı zamanda finansal olarak motive edilmiş APT grupları da dahil olmak üzere büyük oyuncuları da cezbediyorlar. Kripto para piyasasının büyümesiyle Lazarus’un bu sektöre olan ilgisinin yakın zamanda azalmayacağını düşünüyoruz. Yakın tarihli bir kampanyada Lazarus, meşru bir DeFi uygulamasını taklit ederek ve kripto avcılığında yaygın olarak kullanılan bir taktik olan kötü amaçlı yazılımları bırakarak durumu kötüye kullandı. Bu nedenle şirketleri, tanıdık ve güvenli görünseler bile bilinmeyen bağlantılar ve e-posta ekleri konusunda dikkatli olmaya çağırıyoruz.”

Securelist.com adresinden, Lazarus’un yeni operasyonu hakkında daha fazla bilgi edinebilirsiniz.

Bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırılarına maruz kalmamak için Kaspersky araştırmacıları aşağıdaki önlemlerin uygulanmasını tavsiye ediyor:

  • Permimetrede veya ağın içinde keşfedilen zayıflıkları veya kötü niyetli öğeleri düzeltmek için ağlarda siber güvenlik denetimi yapılmalı ve sürekli olarak izlenmelidir.
  • Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, personele temel siber güvenlik hijyeni eğitimi verilmelidir.
  • Çalışanlar yalnızca güvenilir kaynaklardan ve resmi uygulama mağazalarından yazılım ve mobil uygulamalar indirmeleri konusunda bilinçlendirilmelidir.
  • Olayların zamanında tespit edilmesini ve gelişmiş tehditlere yanıt verilmesini sağlamak için bir EDR ürünü kullanılmalıdır. Kaspersky Managed Detection and Response gibi hizmetler, hedefli saldırılara karşı tehdit avlama yetenekleri sağlar.
  • Hesap hırsızlığını, habersiz işlemleri ve kara para aklamayı tespit edip önleyerek kripto para işlemlerini koruyabilen bir dolandırıcılık karşıtı çözüm benimsenmelidir.
Etiketler: defiDeFi UygulamalarıgüvenlikKötü Aamaçlı Yazılımkriptokripto paraLazarusLazarus nedirsiber güvenlikteknolojitruva atıvirüs

İLGİLİ YAZILAR

El Salvador bitcoin satın aldı: 19.000 dolar değerinde 80 Bitcoin aldı
Kripto

El Salvador 19 bin dolar sınırından 80 bitcoin satın aldı

Yazar: Edanur Tekin Şimşek

Popüler kripto para birimi bitcoin'de düşüş devam etse de, El Salvador bitcoin satın aldı ve durmaya da niyeti yok gibi...

Devamını oku
Bitexen, 200’ü aşkın coin listeleyen ilk Türk alım-satım platformu oldu
Kripto

Bitexen, 200’ü aşkın coin listeleyen ilk Türk alım-satım platformu oldu

Yazar: DIGITAL REPORT

Türkiye’nin halihazırda en geniş ürün yelpazesine sahip dijital varlık alım-satım platformu Bitexen, duyurduğu beş yeni coin ile 200’den fazla listeleme...

Devamını oku
Web3 ile yeni bir dönem başlıyor
Kripto

Merkeziyetsiz Web3 ile markalar topluluklara yöneliyor

Yazar: DIGITAL REPORT

Web3 ile başlayan yeni dönem, bireylere ve markalara  Merkeziyetsiz Otonom Kuruluşlar’ı (DAO) tanıtıyor. Topluluk tarafından yönetilen ve aslında merkeziyeti hiçbir...

Devamını oku
Kripto parada kaybetmemek için 5 tavsiye
Kripto

Kripto parada mağdur olmamak için 5 tavsiye

Yazar: DIGITAL REPORT

Kripto paralara yatırım yapmak, doğası gereği spekülatif bir girişimdir. Bazı kripto para tüccarlarının başarılı yatırımları sayesinde milyoner oldukları inkar edilemez....

Devamını oku

SON YAZILAR

HUAWEI’nin yeni katlanabilir akıllı telefonu HUAWEI Mate Xs 2 ön satışta çıktı

LG 27 inçlik Nano IPS Ekrana sahip yeni oyun monitörünü tanıttı

GeForce Now’a Temmuz ayında 13 yeni oyun geliyor

El Salvador 19 bin dolar sınırından 80 bitcoin satın aldı

Cuphead: The Delicious Last Course DLC paketi yayınlandı

Netflix ve Spotify’dan Stranger Things için iş birliği: Vecna’dan kaçma ​​şarkınızı bulun

Bitexen, 200’ü aşkın coin listeleyen ilk Türk alım-satım platformu oldu

Nintendo Direct Mini’de duyurulan tüm oyunlar

ATP Çin Operasyonları CEO’su Onur Yavuz oldu

Xiaomi, veri güvenliği ve gizliliğine olan bağlılığını yeniledi

ÇOK OKUNANLAR

İçerik bulunamadı

SON REHBERLER

Macbook’ta iMessages nasıl kapatılır?

Steam’de dil nasıl değiştirilir?

Excel’de çubuk grafik nasıl oluşturulur?

iPhone Face ID’ye ikinci yüz nasıl eklenir?

Cuphead: The Delicious Last Course Graveyard bulmaca cevapları

Mac dikte nasıl kullanılır?

Fortnite x Fall Guys: Fortnite’da Major Mancake görünümü nasıl elde edilir?

Instagram kamera açılmıyor sorunu nasıl çözülür?

Spotify Iceberg Chart nasıl yapılır?

Metaverse emlak danışmanlığı nasıl yapılır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ

Go to mobile version