Kuzey Koreli Hackerlar Güney Kore Kripto Firmalarını Hedef Alan ‘Durian’ Kötü Amaçlı Yazılımını Ortaya Çıkardı

Kuzey Koreli Hackerlar Güney Kore Kripto Firmalarını Hedef Alan 'Durian' Kötü Amaçlı Yazılımını Ortaya Çıkardı

Deneyimli bir siber güvenlik analisti olarak, Kuzey Koreli bilgisayar korsanlığı grubu Kimsuky’nin Güney Koreli kripto para şirketlerine yönelik son saldırılarını derinden endişe verici buluyorum. Bu alanda on yılı aşkın deneyimim sayesinde, bu tür siber tehditlerin ne kadar karmaşık ve acımasız olabileceğini ilk elden gördüm.


Kimsuky adlı devlet destekli Kuzey Koreli bir bilgisayar korsanlığı grubu, “Durian” olarak adlandırılan yeni bir kötü amaçlı yazılım türünü kullanarak en az iki Güney Koreli kripto para birimi şirketine karşı siber saldırılar gerçekleştirdi. Kaspersky’nin 9 Mayıs’taki tehdit raporuna göre bu kötü amaçlı yazılım, Güney Koreli kripto şirketlerine özgü güvenlik yazılımından yararlanıyor. Durian kötü amaçlı yazılımı, birçok kötü amaçlı bileşen için yükleyici görevi görüyor. Bunların arasında bir arka kapı olan “AppleSeed” ve özel bir proxy aracı olan “LazyLoad” yer alıyor. Ayrıca Kaspersky’nin bulgularına dayanarak Kimsuky’yi Lazarus Grubu ile ilişkilendiren kanıtlar da mevcut. Lazarus Grubu, 2020 ile 2023 yılları arasında 200 milyon doların üzerinde kripto para aklamayla ün kazandı.

2024-05-13 10:06