Ana Sayfa Teknoloji 29 Nisan 2023 90 Görüntüleme

İş teklifinin içinden siber saldırı çıktı

ESET araştırmacıları, Linux kullanıcılarını gaye alan yeni bir Lazarus Operasyonu olan DreamJob kampanyasını  keşfetti

ESET araştırmacıları, Kuzey Kore ilişkili tehdit aktörü Lazarus’un DreamJob ismi verilen kampanyasını keşfetti. ESET Research, Lazarus’un Linux kullanıcılarına yönelik uydurma cazip iş teklifleriyle maksat aldığı bireylerin bilgisayarlarına sızmak için toplumsal mühendislik tekniklerini kullandığı kampanya olan Dreamjob   kampanyasını, 3CX telefon sistemi tedarik zinciri atağıyla ilişkilendirdi.

ESET Research, yem olarak uydurma bir HSBC iş teklifi sunan ZIP evrakından son yüke kadar tüm zinciri yine oluşturmayı başardı: OpenDrive bulut depolama hesabı aracılığıyla dağıtılan SimplexTea Linux art kapısı. Kuzey Kore temaslı bu büyük tehdit aktörü, operasyonun bir modülü olarak Linux makûs gayeli yazılımını birinci defa kullanıyor. Bu yeni keşfedilen Linux berbat maksatlı yazılımıyla benzerlikler, 3CX tedarik zinciri saldırısının ardında makus bir üne sahip Kuzey Kore ilişkili kümenin olduğu teorisini destekliyor.

Lazarus etkinliklerini araştıran ESET araştırmacısı Peter Kálnai bu hususta şunları söyledi: “Bu keşif son 3CX tedarik zinciri saldırısının aslında Lazarus tarafından gerçekleştirildiğine dair inandırıcı ispatlar sunuyor. Baştan beri bu durumdan şüpheleniliyor ve o vakitten beri birçok güvenlik araştırmacısı tarafından buna dikkat çekiliyordu.” 

3CX, birçok kuruluşa telefon sistemi hizmetleri sağlayan memleketler arası bir VoIP yazılım geliştiricisi ve distribütörü. Web sitesine nazaran 3CX’in havacılık, sıhhat ve konaklama dahil olmak üzere çeşitli bölümlerde 600.000’den fazla müşterisi ve 12 milyon kullanıcısı var. Sistemlerini bir web tarayıcısı, taşınabilir uygulama yahut bir masaüstü uygulaması aracılığıyla kullanmak için istemci yazılımı sunuyor. Mart 2023’ün sonlarında, hem Windows hem de macOS için masaüstü uygulamasının yüklendiği tüm makinelerde, bir küme saldırganın rastgele kod indirip çalıştırmasını sağlayan berbat maksatlı kod olduğu keşfedildi. Güvenliği ihlal edilen 3CX yazılımı, kimi 3CX müşterilerine ek olarak berbat maksatlı yazılım dağıtmak için harici tehdit aktörleri tarafından gerçekleştirilen bir tedarik zinciri taarruzunda kullanıldı.

Kötü gayeli bu bireyler bu taarruzları Aralık 2022 üzere çok evvelki bir tarihte planlamışlardı. Bu, geçen yılın sonlarında 3CX ağında bir yer edindiklerini gösteriyor. Akının halka açıklanmasından birkaç gün evvel, VirusTotal’a gizemli bir Linux indirici gönderildi. Bu indirici, Linux için yeni bir Lazarus art kapısı olan SimplexTea’yi indirerek 3CX akınındaki yüklerle birebir Komuta ve Denetim sunucusuna bağlanıyor.

Kálnai durumu şöyle açıklıyor: “Çeşitli BT altyapılarına dağıtılan bu güvenliği ihlal edilmiş yazılım, yıkıcı tesirleri olabilecek her türlü yükün indirilmesine ve yürütülmesine imkan tanır. Bir tedarik zinciri saldırısının saklılığı, bu berbat maksatlı yazılım dağıtma usulünü bir saldırgan için hayli cazibeli hale getiriyor ve Lazarus bu tekniği zati daha evvel kullanmıştı. 

DreamJob Operasyonu, Lazarus’un düzmece cazip iş teklifleriyle maksat aldığı şahısların bilgisayarlarına sızmak için toplumsal mühendislik tekniklerini kullandığı bir dizi kampanyanın ismi. 20 Mart’ta Gürcistan’daki bir kullanıcı VirusTotal’a HSBC job offer.pdf.zip isimli bir ZIP arşivi gönderdi. Lazarus’un öbür DreamJob kampanyaları göz önüne alındığında, bu yük muhtemelen gayeye yönelik kimlik avı yahut LinkedIn’deki direkt bildiriler aracılığıyla dağıtıldı. Arşiv tek bir evrak içeriyor: Go’da yazılmış ve HSBC job offer․pdf isimli lokal bir 64 bit Intel Linux ikili belgesi.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

instagram takipçi satın al | teknoloji haberleri | online note share | zafer partisi haberleri | twitch canlı yayın izlenme satın al
hack forum hacker site maltepe escort Shell download cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı saricahali.com.tr gaziantep escort bayan gaziantep escort deneme bonusu veren siteler deneme bonusu veren siteler ilbet yeni giriş betexper betexper giriş
Manavgat Escort tokat escort erbaa escort muğla escort fethiye escort göcek escort hack forum bahis forum deneme bonusu forum babilbet giriş babilbet giriş fethiye escort izmir escort izmir escort izmir escort karşıyaka escort hack forum hack forum warez scriptler warez scriptler bahis siteleri