İş ve Girişim
Cuma, Kasım 14, 2025
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları
Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları
Sonuç Bulunamadı
Tüm Sonuçları Göster
İş ve Girişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Anasayfa Teknoloji

Kuzey Koreli Lazarus Çetesi: Kripto Dolandırıcılığı ve Güvenlik Açıkları

isvegirisim Yazar : isvegirisim
30/10/2024
Kategori : Teknoloji
Okuma Süresi : 2 dakika
A A
0
Kuzey Koreli Lazarus Çetesi: Kripto Dolandırıcılığı ve Güvenlik Açıkları
Facebook'ta PaylaşTwitter'da Paylaş

Kuzey Koreli Lazarus Çetesi ve Kripto Dolandırıcılığı

Kuzey Kore’nin ünlü siber suç grubu olan Lazarus, son zamanlarda bir bilgisayar oyununu kullanarak kripto para kullanıcılarını hedef aldığı tespit edildi. Tarihin en büyük kripto para soygunlarından bazılarını gerçekleştiren bu grubun, Kuzey Kore devleti tarafından desteklendiği ve elde ettikleri “ganimetlerin” ülkenin hükümetine ve silah programına kaynak sağlamak amacıyla kullanıldığı iddia ediliyor.

Güvenlik alanındaki önde gelen araştırma şirketlerinden Kaspersky, kısa bir süre önce dolandırıcıların insanları bir web sitesine çekmek için sahte bir oyun kullandığına dair yeni bir kampanya keşfetti. Lazarus, bu sahte web sitesini, Chrome tarayıcısındaki iki güvenlik açığından faydalanmak ve kullanıcıların cihazlarından hassas bilgileri çalmak için kullanıyor.

Kaspersky, dolandırıcıların DeFiTankLand adı verilen merkezi olmayan finans (DeFi) oyununu kullandığını ve bunu basit bir şekilde DeTankZone olarak yeniden adlandırdığını belirtiyor. Kullanıcılar, sahte siteyi ziyaret ettiğinde ve oyunu indirmeye çalıştıklarında, oturum açma veya kayıt ekranıyla karşılaşıyorlar; ancak oyunun kendisi çalışmıyor. Bu sürecin yanı sıra, web sitesini ziyaret edenlerin cihazlarında gizli bir kod satırı, belirli bir güvenlik açığını tetikliyor.

Bu güvenlik açığı, Chrome’un JavaScript motoru olan V8 üzerinde keşfedildi. İstismar edildiğinde, tarayıcının belleğini bozan ve üzerine yazan bir mekanizma ile dolandırıcılara Chrome işleminin adres alanına erişim izni tanıyor. Bu, dolandırıcıların çerezleri, kimlik doğrulama belirteçlerini, tarayıcı geçmişini ve kaydedilmiş parolaları ele geçirmelerine olanak sağlıyor.

Kaspersky ayrıca, Chrome’un V8’inin sanal bir alanda çalıştığını ve JavaScript yürütmesinin sistemin geri kalanından izole olduğunu belirtiyor. Bu nedenle, Lazarus’un uzaktan kod yürütme için farklı bir güvenlik açığı kullanmış olabileceği ihtimali göz önünde bulunduruluyor. Araştırmacılar, bu güvenlik açığını 2024 yılının Mayıs ayı ortasında tespit etti ve Google, iki hafta sonra, yani 25 Mayıs’ta bir düzeltme yayımladı. Ancak bu dolandırıcılık saldırısından kaç kişinin etkilendiği henüz bilinmiyor.

Etiketler : ChromeDeFiTankLanddolandırıcılıkgüvenlik açığıJavaScriptKasperskykripto paraKuzey KoreLazarusV8
PaylaşTweetPaylaş
Önceki Haber

Endonezya’nın Apple ile Ticaret Mücadelesi

Sonraki Haber

Hentai ve Telif Hakkı: Japon Kültüründe Tartışmalı Bir Dava Süreci

İlgili Haberler

İndirim Tuzağına Karşı Tüketici Rehberi: Güvenli Alışveriş İçin Eşsiz Stratejiler

İndirim Tuzağına Karşı Tüketici Rehberi: Güvenli Alışveriş İçin Eşsiz Stratejiler

10/11/2025
Yandex Türkiye’den Finansal Verilere Kolay Erişim İmkanı: Yandex Finans Hizmeti Tanıtıldı

Yandex Türkiye’den Finansal Verilere Kolay Erişim İmkanı: Yandex Finans Hizmeti Tanıtıldı

23/07/2025
ING Türkiye ve NielsenIQ İş Birliğiyle 2025 İlk Çeyrek Tasarruf Eğilimleri Raporu

ING Türkiye ve NielsenIQ İş Birliğiyle 2025 İlk Çeyrek Tasarruf Eğilimleri Raporu

11/07/2025
Visa Türkiye’den Dijital Güvenlik ve Farkındalık Projesi: Dijitalde Güvendeyim

Visa Türkiye’den Dijital Güvenlik ve Farkındalık Projesi: Dijitalde Güvendeyim

03/07/2025
İstanbul Fintech Week 2025: Finansın Geleceğini Yapay Zeka ve Web3 ile Yeniden Şekillendirmek

İstanbul Fintech Week 2025: Finansın Geleceğini Yapay Zeka ve Web3 ile Yeniden Şekillendirmek

08/06/2025
ForInvest ve OKX TR İş Birliğiyle Yatırım Dünyasında Yeni Bir Dönem Başlıyor

ForInvest ve OKX TR İş Birliğiyle Yatırım Dünyasında Yeni Bir Dönem Başlıyor

28/05/2025
Sonraki Haber
Hentai ve Telif Hakkı: Japon Kültüründe Tartışmalı Bir Dava Süreci

Hentai ve Telif Hakkı: Japon Kültüründe Tartışmalı Bir Dava Süreci

Son Eklenenler

Entertech ve İnci Holding’in Stratejik İş Birliği ile Globalleşen Türk Girişimleri

Entertech ve İnci Holding’in Stratejik İş Birliği ile Globalleşen Türk Girişimleri

13/11/2025
Novus İçin Yeni Bir Yatırım: Yapay Zekâ Girişim Fabrikası ile İş Bankası Grubu Konumunu Güçlendiriyor

Novus İçin Yeni Bir Yatırım: Yapay Zekâ Girişim Fabrikası ile İş Bankası Grubu Konumunu Güçlendiriyor

13/11/2025
Enpara Bank: QNB Türkiye’den Ayrılarak Dijital Liderliğini Güçlendirme Yolculuğu

Enpara Bank: QNB Türkiye’den Ayrılarak Dijital Liderliğini Güçlendirme Yolculuğu

13/11/2025
GTech: GenAI ile Afrika Finans Ekosisteminde Dönüşüm Yolculuğu

GTech: GenAI ile Afrika Finans Ekosisteminde Dönüşüm Yolculuğu

13/11/2025
Şengün Sigorta

Köşe Yazarları

  • Birgi Kuzumoğlu
  • Çağatay Pancaroğlu
  • Sevil Öge
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Bize Ulaşın

© 2022 İş ve Girişim | Web Tasarım : Paragon Tasarım

Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları

© 2022 İş ve Girişim | Web Tasarım : Paragon Tasarım