Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Sahte DeFi şirketiyle Lazarus hackerları deşifre edildi

Sahte kimlik belgeleri ve dizüstü bilgisayarın bulunduğu bir masa / TokenPost.ai

Güvenlik araştırmacıları, Kuzey Kore bağlantılı Lazarus grubuna ait olduğu tespit edilen sahte BT çalışanlarını, kurdukları sahte bir DeFi şirketi üzerinden takip etti.

ANY.RUN, 10'unda yayımladığı raporda BCA LTD ve NorthScan ile birlikte "Ballena Azul LTD" adlı sahte bir DeFi girişimi kurduklarını ve Lazarus'a bağlı "Famous Chollima" grubuyla ilişkili olduğundan şüphelenilen 3 kişiyi işe aldıklarını açıkladı. Araştırmacılar, bu kişilerin şirkete girdikten sonra iş birliği yöntemlerini, uzaktan erişim süreçlerini, yapay zeka araçlarının kullanımını ve altyapılarını sandbox ortamında gözlemlediklerini belirtti.

ANY.RUN raporunda, şüphelilerin işe alım sürecinde sahte kimlik belgeleri, çalıntı sosyal güvenlik numaraları ve başkalarına ait banka hesapları kullandığına dair bulgular tespit edildiğini bildirdi. Kimlik belgesi görsellerinin bir kısmında Google Gemini ile işlendiğine dair izler ve SynthID filigranı tespit edildiği aktarıldı.

ANY.RUN, söz konusu kişilerin ChatGPT, Google Gemini, AstrillVPN, Google Remote Desktop ve MetaMask gibi araçları kullandığını açıkladı. Raporda bu yöntemin, kısa süreli sızma girişimlerinden farklı olarak şirket içi sistemlere, kaynak koduna ve fikri mülkiyete uzun vadeli erişim sağlamayı amaçlayan "sahte istihdam" temelli bir sızma riskini gösterdiği vurgulandı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1