Kuzey Kore bağlantılı hacker grubu Lazarus, yeniden büyük çaplı kripto para aklama ve kötü amaçlı yazılım yayma faaliyetlerine girişti.
13’ünde (yerel saatle), blockchain güvenlik firması CertiK, 400 Ethereum(ETH) yani yaklaşık 750 bin dolar değerindeki fonun Tornado Cash mikser hizmeti aracılığıyla taşındığını açıkladı. CertiK’e göre bu fonların kaynağı, Bitcoin ağı üzerindeki Lazarus Grubu’nun faaliyetleriyle bağlantılı olabilir.
Lazarus Grubu, 21 Şubat’ta 1,4 milyar dolar değerindeki kripto paranın çalındığı Bybit borsası saldırısından sorumlu tutulmuştu. Ayrıca, 2024 yılının Ocak ayında 29 milyon dolar zarara yol açan Phemex borsası saldırısıyla da ilişkili olduğu biliniyor.
Bununla da sınırlı kalmayarak, siber güvenlik firması Socket’e göre Lazarus Grubu son günlerde geliştiricileri hedefleyen yeni kötü amaçlı yazılımlar yaymaya başladı. Söz konusu zararlı yazılımlar, altı farklı kötü amaçlı paket içermekte olup, Node Package Manager(NPM) ekosistemini kullanan geliştiricileri hedef alıyor. Socket, "Bu kötü amaçlı yazılımlar, güvenilir kütüphanelere benzer isimler kullanarak geliştiricileri kandırıyor ve kripto para verilerini çalmanın yanı sıra sistemlere arka kapı yerleştirme yeteneğine sahip" dedi.
Özellikle zararlı yazılımın Solana(SOL) ve Exodus cüzdanları gibi belirli kripto para cüzdanlarını doğrudan hedef aldığı görüldü. Ayrıca, Google Chrome, Brave ve Mozilla Firefox gibi popüler internet tarayıcılarının verilerini ele geçirebiliyor ve macOS cihazlarda Keychain verilerini çalabiliyor.
Uzmanlar, Lazarus Grubu’nun saldırılarının giderek daha karmaşık hale geldiğine dikkat çekerek, hem geliştiricilerin hem de kripto para kullanıcılarının dikkatli olması gerektiğini vurguluyor. Blockchain analiz firması Chainalysis’e göre, Kuzey Koreli hackerlar 2024 yılı boyunca 47 saldırıda toplam 1,3 milyar dolar değerinde kripto para ele geçirdi. Bu rakam, 2023 yılına kıyasla iki kattan fazla artış gösteriyor.
Lazarus Grubu, geçmişte 2022 yılında Ronin Ağı saldırısı da dahil olmak üzere birçok büyük ölçekli kripto para hırsızlığını yöneten grup olarak biliniyor. Bu tür siber suç faaliyetlerinin küresel kripto para piyasası için ciddi güvenlik tehditleri oluşturduğu belirtilirken, hükümetler ve ilgili kurumların bu tehditlere karşı daha güçlü önlemler alması gerektiğine dair çağrılar artıyor.
Yorum 0