Kuzey Koreli Hacker Grubu Lazarus İş Başında!

Kuzey Kore destekli bilgisayar korsanlarının COVID-19 krizinden faydalanmak için büyük bir kimlik avı kampanyası hazırladıkları bildiriliyor

lazarus

Kuzey Kore destekli bilgisayar korsanlarının COVID-19 krizinden faydalanmak için büyük bir kimlik avı kampanyası hazırladıkları bildiriliyor. Siber güvenlik firması Cyfirma, Kuzey Kore hacker grubu Lazarus tarafından 21 Haziran’da başlatılacak olan büyük bir kimlik avı kampanyası konusunda uyardı.

18 Haziran’da yayınlanan rapora göre Lazarus; Singapur, Japonya, Hindistan, İngiltere, Güney Kore ve ABD’yi büyük bir kimlik avı kampanyasına tabi tutacak. Hackerların, COVID-19 krizini hafifletmek amacıyla çeşitli ülkeler tarafından yapılan destek ödemelerini alan kişilerden yararlanmaya çalışacağı bildiriliyor.

Kripto Para Toplamak İçin Bir Kampanya Mı?

Lazarus, sahte e-postalar kullanarak hükümet hesaplarını taklit ediyor gibi görünüyor. Hacker grubu, alıcılardan para isteyen ve kişisel verilerini kaydeden hileli web sitelerini ziyaret etmelerini istiyor. Geçmişte, Kuzey Koreli hackerlar kripto para biriminde para toplamayı tercih etmişlerdi. Ancak Lazarus grubunun kurbanlarından para toplamak için kullanacağı yöntemler hakkında şu anlık ek bilgi bulunmuyor.

Cyfirma’nın sözcüsü şunları söyledi:

Bu küresel kimlik avı kampanyası, tüm cephelerde iyi planlanmış olup, bireyleri ve işletmeleri kişisel ve finansal bilgileri ifşa etmeye teşvik etmek için sosyal mühendisliği kullanmaktadır. Vatandaşlar ve işletme sahipleri hükümetin mali destek paketlerine umutsuzca ihtiyaç duyuyorlar ve bu kimlik avı saldırısında avlanma şansları çok yüksek.

Tehdidin Zaten Farkında Olan Hükümetler

Siber güvenlik firması, araştırmaları sırasında toplanan e-posta şablonlarındaki kimlik avı sitelerinin URL’lerini henüz tespit etmediklerini açıkladı. Bu tür bilgilerin yakında açıklanması bekleniyor. Ayrıca Cyfirma, hedeflenen ülkelerin hükümetlerinin yaklaşmakta olan Lazarus kampanyası hakkında uyarıldığını belirtiyor.

Son zamanlarda, Kuzey Kore lideri Kim Jong-un, Lazarus’u kimlik avı dolandırıcılığını kullanarak Bitcoin (BTC) gibi kripto paraları çalmaya teşvik ettiği bildirildi. Kaynaklar, ülkenin COVID-19 krizi sırasında finansal erimeyi önlemek için bu çabaları artırdığını gösteriyor.