Güvenlik araştırmacıları, Kuzey Kore bağlantılı Lazarus grubuna ait olduğu tespit edilen sahte BT çalışanlarını, kurdukları sahte bir DeFi şirketi üzerinden takip etti.
ANY.RUN, 10'unda yayımladığı raporda BCA LTD ve NorthScan ile birlikte "Ballena Azul LTD" adlı sahte bir DeFi girişimi kurduklarını ve Lazarus'a bağlı "Famous Chollima" grubuyla ilişkili olduğundan şüphelenilen 3 kişiyi işe aldıklarını açıkladı. Araştırmacılar, bu kişilerin şirkete girdikten sonra iş birliği yöntemlerini, uzaktan erişim süreçlerini, yapay zeka araçlarının kullanımını ve altyapılarını sandbox ortamında gözlemlediklerini belirtti.
ANY.RUN raporunda, şüphelilerin işe alım sürecinde sahte kimlik belgeleri, çalıntı sosyal güvenlik numaraları ve başkalarına ait banka hesapları kullandığına dair bulgular tespit edildiğini bildirdi. Kimlik belgesi görsellerinin bir kısmında Google Gemini ile işlendiğine dair izler ve SynthID filigranı tespit edildiği aktarıldı.
ANY.RUN, söz konusu kişilerin ChatGPT, Google Gemini, AstrillVPN, Google Remote Desktop ve MetaMask gibi araçları kullandığını açıkladı. Raporda bu yöntemin, kısa süreli sızma girişimlerinden farklı olarak şirket içi sistemlere, kaynak koduna ve fikri mülkiyete uzun vadeli erişim sağlamayı amaçlayan "sahte istihdam" temelli bir sızma riskini gösterdiği vurgulandı.
Yorum 0