Bilim - Teknoloji Lazarus, LinkedIn ve WhatsApp’ı kullanarak siber saldırılar düzenliyor
Paylaş
Lazarus, LinkedIn ve WhatsApp’ı kullanarak siber saldırılar düzenliyor

Lazarus, LinkedIn ve WhatsApp'ı kötüye kullanarak dünya çapındaki havacılık ve savunma yüklenicilerine saldırıyor. ESET Araştırma Birimi, Lazarus APT (Gelişmiş Kalıcı Tehdit ) grubu ve bu grubun 2021'in sonları ile Mart 2022 arasında dünyanın dört bir yanındaki savunma yüklenicilerine yönelik saldırıları hakkında yeni bilgiler paylaştı.

Tespitlere göre grubun hedefleri arasında Fransa, İtalya, İspanya, Almanya, Çek Cumhuriyeti, Hollanda, Polonya, Ukrayna, Katar ve Brezilya’nın yanısıra Türkiye de bulunuyor. Sahte işe alım kampanyaları için LinkedIn ve WhatsApp gibi hizmetleri kullanan Lazarus ABD hükümetine göre Kuzey Kore rejimiyle bağlantılı.

Haberin Devamı

ESET Tehdit Araştırması Direktörü Jean-Ian Boutin, Lazarus grubu tarafından 2021'in sonlarından Mart 2022'ye kadar dünyanın dört bir yanındaki savunma yüklenicilerine karşı yürütülen çeşitli yeni kampanyaları inceledi. ESET telemetrisine göre Lazarus, Avrupa ve Latin Amerika'daki şirketleri hedef alıyor.

Araştırmacılar, 2020 gibi erken bir tarihte, Lazarus'un bir alt grubu tarafından Avrupalı havacılık ve savunma yüklenicilerine karşı yürütülen ve In(ter)ception operasyonu olarak adlandırılan bir kampanyayı belgelemişlerdi.

Bu kampanya sırasında kullanılan zararlılar farklı olsa da amaç yine aynıydı: Sosyal medyayı, özellikle LinkedIn'i, saldırgan ile çalışanlar arasında güven oluşturmak için kullandılar ve zararlı bileşeni gizli bir şekilde göndererek çalışanların açmalarını sağladılar. O dönemde Brezilya, Çek Cumhuriyeti, Katar, Türkiye ve Ukrayna'daki şirketler hedef alınmıştı.

Haberin Devamı

Bununla birlikte, araştırmacılar, sahte işe alım kampanyalarına meşruiyet katmak için meşru işe alım kampanyası öğelerinin kullanıldığını da belgeledi. Ek olarak, saldırganlar kötü amaçlı kampanyalarında WhatsApp veya Slack gibi hizmetleri de kullandı.