KRİPTO'DA TRUVA ATI SALDIRISI
Lazarus, kripto para çalmak için Truva atına dönüştürdüğü DeFi uygulamalarını dağıtıyor...

05 Nisan 2022 Salı 11:38
Finansal operasyonlarıyla ünlü, gelişmiş ve kararlı tehdit aktörü Lazarus, kripto para birimlerini çalarak gelirini artırmak işçin Truva atına dönüştürülmüş, dağıtılmış, finans (DeFi) uygulamalarıyla saldırıya geçti. Böylece Lazarus, kurbanlarının sistemleri üzerinde kontrol sağlayan kötü amaçlı yazılımları dağıtarak, kripto para cüzdanlarını yönetmek için kullanılan meşru uygulamaları kötüye kullanıyor.
Lazarus grubu, 2009'dan beri faaliyet gösteren dünyanın en aktif APT aktörlerinden biri. Çoğu devlet destekli APT grubunun aksine Lazarus ile bağlantılı APT tehdit aktörleri, finansal kazancı öncelikli hedeflerinden biri haline getirdi. Kripto para piyasası, takas edilemeyen token (NFT) ve dağıtılmış finans (DeFi) pazarlarıyla birlikte büyürken, Lazarus kripto para kullanıcılarını hedeflemek için yeni yollar bulmaya devam ediyor.
Aralık 2021'de Kaspersky araştırmacıları, Lazarus grubu tarafından sağlanan bir Truva Atı DeFi uygulamasını kullanarak kripto para çalmaya çalışan yeni bir kötü amaçlı yazılım operasyonunu ortaya çıkardı. Uygulama, kripto para cüzdanlarını kaydeden ve yöneten DeFi Wallet adlı meşru bir program içeriyor. Uygulama çalıştırıldığında, meşru uygulama yükleyicinin yanına kötü amaçlı bir dosya bırakılıyor ve kötü amaçlı yazılım Truva atlı bir yükleyici yoluyla başlatılıyor. Oluşturulan bu kötü amaçlı yazılım, daha sonra Truva Atı uygulanmış bir şekilde meşru uygulamanın üzerine ekleniyor.
Bu bulaşma düzeninde kullanılan kötü amaçlı yazılım, kurbanın sistemlerini uzaktan kontrol etme yeteneğine sahip tam özellikli bir arka kapı özelliğinde. Saldırgan, sistemin kontrolünü ele geçirdikten sonra dosyaları silebiliyor, bilgi toplayabiliyor, belirli IP adreslerine bağlanabiliyor ve komuta kontrol sunucusuyla iletişim kurabiliyor. Lazarus'un saldırılarının geçmişine dayanarak, araştırmacılar bu operasyonun arkasındaki motivasyonun finansal kazanç olduğunu varsayıyorlar. Bu arka kapının işlevlerini inceledikten sonra Kaspersky araştırmacıları, Lazarus grubu tarafından kullanılan diğer araçlarla, CookieTime ve ThreatNeedle kötü amaçlı yazılım kümeleriyle çok sayıda benzerlik keşfetti. Çok aşamalı bulaşma şeması, Lazarus'un altyapısında da yoğun olarak kullanılıyor.
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Seongsu Park, şunları söylüyor: “Lazarus'un kripto para birimi endüstrisine olan ilgisini bir süredir gözlemliyoruz ve bulaşma sürecine dikkat çekmeden, kurbanlarını cezbetmek için karmaşık yöntemler geliştirdiklerini görüyoruz. Kripto para birimi ve blok zinciri tabanlı sektörler, gelişmeye ve daha yüksek düzeyde yatırım çekmeye devam ediyor. Bu nedenle yalnızca dolandırıcıları ve kimlik avcılarını değil, aynı zamanda finansal olarak motive edilmiş APT grupları da dahil olmak üzere büyük oyuncuları da cezbediyorlar. Kripto para piyasasının büyümesiyle Lazarus'un bu sektöre olan ilgisinin yakın zamanda azalmayacağını düşünüyoruz. Yakın tarihli bir kampanyada Lazarus, meşru bir DeFi uygulamasını taklit ederek ve kripto avcılığında yaygın olarak kullanılan bir taktik olan kötü amaçlı yazılımları bırakarak durumu kötüye kullandı. Bu nedenle şirketleri, tanıdık ve güvenli görünseler bile bilinmeyen bağlantılar ve e-posta ekleri konusunda dikkatli olmaya çağırıyoruz.”
Securelist.com adresinden, Lazarus'un yeni operasyonu hakkında daha fazla bilgi edinebilirsiniz.
Bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırılarına maruz kalmamak için Kaspersky araştırmacıları aşağıdaki önlemlerin uygulanmasını tavsiye ediyor:
Permimetrede veya ağın içinde keşfedilen zayıflıkları veya kötü niyetli öğeleri düzeltmek için ağlarda siber güvenlik denetimi yapılmalı ve sürekli olarak izlenmelidir.
Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, personele temel siber güvenlik hijyeni eğitimi verilmelidir.
Çalışanlar yalnızca güvenilir kaynaklardan ve resmi uygulama mağazalarından yazılım ve mobil uygulamalar indirmeleri konusunda bilinçlendirilmelidir.
Olayların zamanında tespit edilmesini ve gelişmiş tehditlere yanıt verilmesini sağlamak için bir EDR ürünü kullanılmalıdır. Kaspersky Managed Detection and Response gibi hizmetler, hedefli saldırılara karşı tehdit avlama yetenekleri sağlar.
Hesap hırsızlığını, habersiz işlemleri ve kara para aklamayı tespit edip önleyerek kripto para işlemlerini koruyabilen bir dolandırıcılık karşıtı çözüm benimsenmelidir.
Yapay Zeka Kullanan Şirketlere Kritik UyarıYapay Zekâ Kullanan Şirketler İçin Kritik Uyarı: Verileriniz Tehlikede Olabilir!22 Temmuz 2026 Çarşamba 14:33TEKNOLOJİ
Sıcaklarda telefonunuzu koruyun!Yaz sıcaklarında telefonunuzun performansını korumanın 7 yolu22 Temmuz 2026 Çarşamba 14:20TEKNOLOJİ
Dijital çağ beyni sessizce değiştiriyor!Özellikle çocuk ve gençlerde artan ekran maruziyeti...21 Temmuz 2026 Salı 13:01TEKNOLOJİ
Z Kuşağının %40'ı TikTok'ta ArıyorZ Kuşağının Yüzde 40'ı Google Yerine Tiktok'ta Arama Yapıyor20 Temmuz 2026 Pazartesi 22:02TEKNOLOJİ
“Dijital obezite” alarmı!Sürekli kaydırıyoruz ama çok azını hatırlıyoruz...19 Temmuz 2026 Pazar 22:52TEKNOLOJİ
Siber Dolandırıcılar Yaz Sezonunu Hedef AlıyorYaz sezonunda siber dolandırıcılardan nasıl korunacağız?14 Temmuz 2026 Salı 17:02TEKNOLOJİ
Çocuklara Sanal Görev TuzağıYaz tatiliyle birlikte çocukların teknoloji...14 Temmuz 2026 Salı 11:49TEKNOLOJİ
NASA’dan büyüleyici Mars görüntüleriNASA uzay aracı tarafından 2-15 Mayıs tarihleri arasında çekilen hızlandırılmış görüntüler, Mars'ın değişen görüntüsünü gösteriyor.22 Mayıs 2026 Cuma 10:01TEKNOLOJİ
Yerli ve milli çift namlulu deniz topları görücüye çıkıyorErmaksan, 5-9 Mayıs 2026 tarihlerinde İstanbul Fuar Merkezi'nde düzenlenecek SAHA EXPO 2026 fuarında, tamamen yerli imkânlarla geliştirdiği ileri savunma çözümlerini tanıtacak.28 Nisan 2026 Salı 17:36TEKNOLOJİ
Aşk mesajı mı, dolandırıcılık tuzağı mı?Teknolojinin gelişmesiyle giderek çevrimiçi olmaya başlayan romantik arayışlar siber dolandırıcılıkların da sayısını artırdı.14 Şubat 2026 Cumartesi 10:23TEKNOLOJİ
Bu tuzağa düşmeyin! Telefonunda bu mesajı görürseniz...Son zamanlarda vatandaşlara gelen "YASALUYARI" isimli mesaj ile yeni bir dolandırıcılık yöntemi tespit edildi.04 Şubat 2026 Çarşamba 11:18TEKNOLOJİ
WhatsApp'ta yeni dönem başlıyorDünyanın en popüler mesajlaşma uygulaması WhatsApp önemli bir altyapı değişikliği için hazırlık yapıyor.20 Ocak 2026 Salı 10:28TEKNOLOJİ
WhatsApp'a bomba bir özellik geliyorWhatsApp, kullanıcıların sohbetlerde paylaştığı içerikleri daha kontrollü yönetebilmesi için kaybolan mesajlar özelliğini genişletmeye hazırlanıyor.07 Ocak 2026 Çarşamba 09:34TEKNOLOJİ
Parola geçildi, kimlikler hedefteSiber güvenlikte kritik bilgiler içerisinde yer alan kimlik bilgileri suçlular tarafından da en çok aranan değerli veri hâline geldi.31 Aralık 2025 Çarşamba 09:49TEKNOLOJİ
Korsan filmlerde casus yazılıma dikkat!Torrent ve korsan film sitelerini aktif olarak kullanan kullanıcılar her zaman olduğu gibi tekrar siber saldırganların hedefinde.19 Aralık 2025 Cuma 10:09TEKNOLOJİ
Yapay zekadan arkadaş olur mu?Yapay zekâ arkadaşlık uygulamaları hızla yaygınlaşıyor. Siber güvenlik uzmanları, kontrolsüz yapılan paylaşımlara dikkat çekti.09 Aralık 2025 Salı 10:22TEKNOLOJİ
Yalnızca günler kaldı! Milyonlarca telefon kullanıma kapatılacakBir yıl boyunca şebeke sinyali almayan akıllı telefonların IMEI numaraları 31 Aralık 2025'te iptal edilecek.04 Aralık 2025 Perşembe 10:53TEKNOLOJİ
YouTube'a sürpriz özellik!YouTube, yaklaşık altı yıl önce kaldırdığı doğrudan mesajlaşma (DM) özelliğini geri getirmek için yeni bir test süreci başlattığını açıkladı.20 Kasım 2025 Perşembe 10:51TEKNOLOJİ
WhatsApp ekranınızı tanımadığınız insanlarla paylaşmayınDolandırıcıların yeni hedefi WhatsApp kullanıcılarının hassas finansal verileri19 Kasım 2025 Çarşamba 11:23TEKNOLOJİ
Siber saldırı tespit edildikten sonra atılması gereken 5 adımİşte Siber saldırı tespit edildikten sonra atılması gereken beş adım...17 Kasım 2025 Pazartesi 11:23TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.