Kuzey Koreli hackerlardan sahte iş ilanı tuzağı... Almanya da hedefte
Kuzey Kore bağlantılı hacker grubu WaterPlum, sahte iş ilanları ve işe alım süreçleriyle dünya genelinde binlerce bilişim uzmanını hedef aldı. Aralık 2025 ile Temmuz 2026 arasında 30 binden fazla bilgisayara zararlı yazılım bulaştırıldığı, saldırılarda 9 milyon Euro'nun üzerinde kripto para çalındığı bildirildi. Almanya'nın da aralarında bulunduğu 100'den fazla ülke saldırılardan etkilendi.
Hackerlar, sosyal medya ve iş ilanı platformlarında kendilerini işe alım uzmanı gibi tanıttı. Özellikle web tasarımcıları, yazılım geliştiricileri ile blockchain, kripto para ve Web3 alanında çalışan uzmanlara cazip iş teklifleri gönderildi.
Sahte işe alım sürecinde adaylardan programlama görevlerini tamamlamaları veya teknik testlere katılmaları istendi. Ancak adaylara gönderilen dosyalarda BeaverTail, InvisibleFerret ve OtterCookie gibi zararlı yazılımlar bulunuyordu.
Bilgisayarlara kalıcı erişim sağladılar
Hem Windows hem de macOS işletim sistemlerini hedefleyen zararlı yazılımlar, saldırganların bilgisayarlara uzun süre erişebilmesine imkan verdi. Hackerlar bu yöntemle parolaları, klavye girişlerini ve kripto cüzdanlarında bulunan verileri ele geçirebildi.
Soruşturma kapsamında 7 binden fazla kripto hesabının ele geçirildiği belirlendi. Hackerların en az 10,7 milyon dolar, yaklaşık 9,3 milyon Euro değerinde kripto para çaldığı bildirildi.
Saldırganların bazı görüntülü iş görüşmelerinde yapay zeka teknolojisinden yararlanarak yüzlerini değiştirdiği ve böylece adayları gerçek bir işe alım sürecinde olduklarına inandırmaya çalıştığı da ortaya çıktı.
FBI'dan uluslararası uyarı
FBI, Almanya, Japonya ve Avustralya'daki güvenlik kurumlarıyla birlikte saldırılara karşı uluslararası uyarı yayımladı. Uzmanlar, kaynağı bilinmeyen program kodlarının doğrudan kişisel veya iş bilgisayarlarında çalıştırılmamasını, bunun yerine izole edilmiş test ortamlarının kullanılmasını tavsiye ediyor.
Bilgisayarına zararlı yazılım bulaştığından şüphelenen kişilerin ise cihazın internet bağlantısını hemen kesmesi öneriliyor.
Kuzey Kore bağlantısı araştırılıyor
FBI, WaterPlum ile Kuzey Kore'nin Mühimmat Sanayi Departmanına bağlı 313 General Bureau arasında bağlantı bulunduğunu değerlendiriyor. Kuruma göre saldırılardan elde edilen paranın Kuzey Kore'nin silah programlarının finansmanında kullanılması ihtimali bulunuyor.
Japonya'daki bazı kişilerin gruba bilgisayar, sunucu ve banka hesapları sağladığı belirtilirken Japon polisi bu destek ağının çökertildiğini açıkladı.
Uzmanların tahminlerine göre dünya genelinde yaklaşık 100 bin Kuzey Koreli bilişim çalışanı sahte kimliklerle faaliyet gösteriyor. Bu kişilerin Kuzey Kore yönetimine yılda 500 milyon dolara kadar gelir sağladığı değerlendiriliyor.