ABD Federal Soruşturma Bürosu (FBI) ve altı kurum, Kuzey Kore bağlantılı siber saldırı grubu WaterPlum'un 100'den fazla ülkede 30 binden fazla cihaza bulaştığını, 7 binden fazla kripto para cüzdanından para veya hesap bilgisi çaldığını ve yaklaşık 10,71 milyon dolar (yaklaşık 14,5 milyar won) değerindeki kripto parayı Kuzey Kore'ye aktardığını açıkladı.
FBI, Savunma Bakanlığı Siber Suçlar Merkezi (DC3) ve Japonya Ulusal Polis Ajansı dahil yedi kurum, ortak tavsiye metninde WaterPlum'un yazılım geliştiricileri ve bilgi teknolojileri (IT) çalışanlarını sahte işveren kimliğiyle hedef aldığını belirtti. Saldırganlar, kurbanları kodlama görevi veya görüntülü görüşme sorununu çözme bahanesiyle kötü amaçlı dosya ya da kod indirip çalıştırmaya yönlendirdi.
'Contagious Interview' olarak da bilinen WaterPlum, kötü amaçlı yazılımlar aracılığıyla tarayıcı kimlik doğrulama bilgilerini, tuş vuruşu kayıtlarını, ekran görüntülerini ve kripto para cüzdanlarının özel anahtarları ile kurtarma ifadelerini ele geçirdi. Japonya Ulusal Polis Ajansı ve FBI, WaterPlum grubu ile bazı Kuzey Koreli uzaktan çalışan IT personelinin Kuzey Kore İşçi Partisi Merkez Komitesi'ne bağlı Mühimmat Sanayii Bakanlığı bünyesindeki 313. Genel Büro altında faaliyet gösterdiğini değerlendirdi.
Yorum 0