DOLAR 32,2826 % -0.03
EURO 35,1111 % -0.02
STERLIN 40,9393 % -0.09
FRANG 35,5999 % -0.12
ALTIN 2.466,77 % 0,02
BITCOIN 65.294,26 -1.22

Lazarus, truva atına dönüştürdüğü DeFi uygulamalarını dağıtıyor

Finansal operasyonlarıyla ünlü, gelişmiş ve kararlı tehdit aktörü Lazarus, kripto para ünitelerini çalarak gelirini artırmak işçin Truva atına …

Yayınlanma Tarihi : Google News
Lazarus, truva atına dönüştürdüğü DeFi uygulamalarını dağıtıyor

Finansal operasyonlarıyla ünlü, gelişmiş ve kararlı tehdit aktörü Lazarus, kripto para ünitelerini çalarak gelirini artırmak işçin Truva atına dönüştürülmüş, dağıtılmış, finans (DeFi) uygulamalarıyla hücuma geçti. Böylelikle Lazarus, kurbanlarının sistemleri üzerinde denetim sağlayan makûs emelli yazılımları dağıtarak, kripto para cüzdanlarını yönetmek için kullanılan yasal uygulamaları berbata kullanıyor.

Lazarus kümesi, 2009’dan beri faaliyet gösteren dünyanın en faal APT aktörlerinden biri. Birçok devlet takviyeli APT kümesinin bilakis Lazarus ile ilişkili APT tehdit aktörleri, finansal yararı öncelikli maksatlarından biri haline getirdi. Kripto para piyasası, takas edilemeyen token (NFT) ve dağıtılmış finans (DeFi) pazarlarıyla birlikte büyürken, Lazarus kripto para kullanıcılarını hedeflemek için yeni yollar bulmaya devam ediyor.

Aralık 2021’de Kaspersky araştırmacıları, Lazarus kümesi tarafından sağlanan bir Truva Atı DeFi uygulamasını kullanarak kripto para çalmaya çalışan yeni bir makus hedefli yazılım operasyonunu ortaya çıkardı. Uygulama, kripto para cüzdanlarını kaydeden ve yöneten DeFi Wallet isimli legal bir program içeriyor. Uygulama çalıştırıldığında, yasal uygulama yükleyicinin yanına makus emelli bir evrak bırakılıyor ve makûs gayeli yazılım Truva atlı bir yükleyici yoluyla başlatılıyor. Oluşturulan bu berbat hedefli yazılım, daha sonra Truva Atı uygulanmış bir biçimde legal uygulamanın üzerine ekleniyor.

Bu bulaşma tertibinde kullanılan makus emelli yazılım, kurbanın sistemlerini uzaktan denetim etme yeteneğine sahip tam özellikli bir art kapı özelliğinde. Saldırgan, sistemin denetimini ele geçirdikten sonra evrakları silebiliyor, bilgi toplayabiliyor, makul IP adreslerine bağlanabiliyor ve komuta denetim sunucusuyla bağlantı kurabiliyor. Lazarus’un ataklarının geçmişine dayanarak, araştırmacılar bu operasyonun gerisindeki motivasyonun finansal yarar olduğunu varsayıyorlar. Bu art kapının fonksiyonlarını inceledikten sonra Kaspersky araştırmacıları, Lazarus kümesi tarafından kullanılan başka araçlarla, CookieTime ve ThreatNeedle kötü emelli yazılım kümeleriyle çok sayıda benzerlik keşfetti. Çok kademeli bulaşma şeması, Lazarus’un altyapısında da ağır olarak kullanılıyor.

Kaspersky Global Araştırma ve Tahlil Takımı (GReAT) Kıdemli Güvenlik Araştırmacısı Seongsu Park, şunları söylüyor: “Lazarus’un kripto para ünitesi sanayisine olan ilgisini bir müddettir gözlemliyoruz ve bulaşma sürecine dikkat çekmeden, kurbanlarını cezbetmek için karmaşık yollar geliştirdiklerini görüyoruz. Kripto para ünitesi ve blok zinciri tabanlı bölümler, gelişmeye ve daha yüksek seviyede yatırım çekmeye devam ediyor. Bu nedenle sadece dolandırıcıları ve kimlik avcılarını değil, birebir vakitte finansal olarak motive edilmiş APT kümeleri da dahil olmak üzere büyük oyuncuları da cezbediyorlar. Kripto para piyasasının büyümesiyle Lazarus’un bu bölüme olan ilgisinin yakın vakitte azalmayacağını düşünüyoruz. Yakın tarihli bir kampanyada Lazarus, legal bir DeFi uygulamasını taklit ederek ve kripto avcılığında yaygın olarak kullanılan bir taktik olan berbat hedefli yazılımları bırakarak durumu berbata kullandı. Bu nedenle şirketleri, tanıdık ve inançlı görünseler bile bilinmeyen kontaklar ve e-posta ekleri konusunda dikkatli olmaya çağırıyoruz.”

Hibya Haber Ajansı