Kuzey Koreli Hackerların Yeni ve Tehlikeli Siber Saldırı Yöntemi Deşifre Edildi
Kuzey Koreli bilgisayar korsanlarının geliştirdiği yeni bir siber saldırı yöntemi, hedefteki cihazların tüm verilerini sıfırlayarak kritik bilgilere ulaşmayı amaçlıyor.
Kuzey Kore'nin Siber Tehditleri: Yenilikçi ve Tehlikeli Yöntemler
Güney Kore merkezli Genians Güvenlik Merkezi'nin (GSC) yeni raporunda, Kuzey Koreli hacker gruplarının alışılmışın dışında bir siber saldırı yöntemi geliştirdiği ortaya kondu.Bu çalışmada, Pyongyang bağlantılı Kimsuky ve APT37 gibi grupların Android işletim sistemine sahip akıllı telefonlar ve kişisel bilgisayarlar üzerinden, KakaoTalk mesajlaşma uygulamasını kullanarak kötü amaçlı yazılım yayıldığı tespit edildi.
Hedefte Kişisel Verilerin Ele Geçirilmesi ve Yok Edilmesi
GSC raporu, hackerların KakaoTalk üzerinden gönderdiği kötü amaçlı yazılımlar sayesinde kurbanların hesap bilgilerine erişim sağladığını belirtiyor.Bu bilgileri ele geçirdikten sonra, hedef alınan cihazların verilerinin geri dönülemez bir şekilde silinmesi için cihazlar fabrika ayarlarına döndürülüyor. Fotoğraflar, belgeler ve kişi listeleri gibi kritik veriler bu siber saldırının kurbanı oluyor.
Uzaktan Müdahale: Konum Takibi ve Web Kameraları Kullanılıyor
Bilgisayar korsanları, gerçekleştirdikleri uzaktan müdahalelerin gizli kalmasını sağlamak amacıyla kurbanların cihaz başında olmadığı anları bekledi.Bu süreçte Google’ın konum takip ettiklerini söyleyen ve ele geçirdikleri web kameraları ile kullanıcıların hareketlerini izleyen hackerlar, cihaz başında olunmadığını anladıkları anda saldırıya geçiyorlar.
Cihazdan Cihaza Yayılım: Tanıdıklara Bulaşan Virüsler
Raporda yer alan bilgilere göre, Kuzey Koreli hackerlar sadece cihazları sıfırlamakla kalmayıp, ele geçirdikleri cihazlar üzerinden kurbanların tanıdıklarına da zararlı yazılımlar gönderiyorlar. Bu yayılma yöntemi, hesap tabanlı stratejilerin bir parçası olarak dikkat çekiyor ve saldırının etkisini daha da genişletiyor.Gelişmiş Sürekli Tehdit Yöntemlerinin Evrimi
Bu yeni saldırı stratejisi, Kuzey Koreli hackerların taktiksel olgunluğunu ve kaçınma stratejilerinde ne denli gelişmiş olduklarını gözler önüne seriyor.Gelişmiş Sürekli Tehdit (APT) taktiklerinin evriminde kritik bir dönemeç olan bu saldırı tipi, siber güvenlik uzmanlarını yeni önlemler almak zorunda bırakıyor. .
Kaynak: IHA
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!