Lazarus Grubu, Bankalara Karşı Siber Saldırı Başlattı

in tr •  7 years ago  (edited)

coollogo_com-24838302.png


Lazarus Grubu, Bankalara Karşı Siber Saldırı Başlattı


Lazarus , Kuzey Kore ile bağlantılı olduğu düşünülen gelişmiş bir siber tehdit grubu.

Bangladeş'teki 80 milyon dolarlık siber banka soygunu, 2014'teki Sony Pictures'ın hacklenmesi, WannaCry fidye yazılımı da dahil pek çok büyük çevrimiçi saldırıların sorumlusu olarak nitelendiriliyorlar.

Şimdilerde bu Lazarus yapılanması, küresel finansal kuruluşlarının çevrimiçi sistemlerine ve bu sistemin kullanıcılarına kötü amaçlı yazılım yerleştirmeyi amaçlayan yeni bir saldırı ile gündemde.


Nasıl Tuzağa Düşürüyorlar?


MacAfee Labs, 'HaoBao' ismiyle anılan bu saldırıyı ortaya çıkardı. Yakın zamanda çok uluslu bir banka için Hong Kong'da çalışan bir iş geliştirme müdürüne, virüslü bir iş ilanı şeklindeki bir dokümanı Dropbox bağlantısı yoluyla dağıttıklarını saptadılar.

Belge sahibinin, Windows kullanıcısı olarak listelendiği ve belgenin Kore dilinde yazıldığı, ayrıca takip eden günlerde buna benzer belgeleri de aynı dilde çoğaltarak daha başka belgelerde oluşturduğu fark edilmiş.

Saldırganlar, bir iş bulma görevlisi gibi phishing (yemleme) yönetimiyle sahte email gönderiyorlar. Belge açılmak istendiğinde, kullanıcıya bunun Word'ün eski sürümüyle oluşturulduğu belirtilerek, belgeyi görmek için "içeriği etkinleştirmek" gerektiğini belirten bir yazı geliyor ekrana. Ve kurban bu şekilde farkında olmadan Visual Basic makrolarını etkinleştirerek, saldırganların kötü amaçlı yazılım yerleştirme işlemine başlamasına izin vermiş oluyor.


Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!
Sort Order:  

Kuzey Kore'nin böyle kirli işlerle anılması hiç de tesadüf gibi durmuyor

kafayı bozmuşlar, işin kolayına kaçıyorlar

korsanlık epey eskiye dayanıyor, günümüzde halen de aktifler

bitmiyor...her alanda varlar

Congratulations! This post has been upvoted from the communal account, @minnowsupport, by CineLonga from the Minnow Support Project. It's a witness project run by aggroed, ausbitbank, teamsteem, theprophet0, someguy123, neoxian, followbtcnews, and netuoso. The goal is to help Steemit grow by supporting Minnows. Please find us at the Peace, Abundance, and Liberty Network (PALnet) Discord Channel. It's a completely public and open space to all members of the Steemit community who voluntarily choose to be there.

If you would like to delegate to the Minnow Support Project you can do so by clicking on the following links: 50SP, 100SP, 250SP, 500SP, 1000SP, 5000SP.
Be sure to leave at least 50SP undelegated on your account.

thanks