Kuzey Koreli Hackerlardan Yeni MacOS Arka Kapı Tehdidi

Kuzey Koreli Hackerlardan Yeni MacOS Arka Kapı Tehdidi

Kuzey Koreli bilgisayar korsanları tarafından SpectralBlur adı verilen yeni bir macOS arka kapı tehdidi keşfedildi. Bu kötü amaçlı yazılım, ele geçirilmiş bir ana bilgisayarın kontrolünü ele geçirebilen bir uzaktan erişim truva atı olarak işlev gören gelişmiş bir implant olan KANDYKORN ile benzerlikler taşıyor. Ek olarak, KANDYKORN’un BlueNoroff (TA444 olarak da bilinir) tarafından yönetilen RustBucket adlı bir arka kapı ve ObjCShellz adlı müteakip bir yük ile ilişkili olduğu belirtilmektedir. Son aylarda yapılan gözlemler, tehdit aktörlerinin bu iki bulaşma zincirinin farklı kısımlarını birleştirdiğini ve KANDYKORN’u dağıtmak için RustBucket damlalıklarını kullandığını ortaya koymuştur. Bu bulgular, Kuzey Koreli tehdit aktörlerinin özellikle kripto para ve blok zinciri sektörlerindeki yüksek değerli varlıkları hedef almak için macOS’a sızmaya yönelik artan ilgisinin bir göstergesi olarak kabul edilmektedir.

Mert Doğukan, bilgi güvenliği ve risk yönetimi konusunda uzmanlaşmış deneyimli bir C-level yönetici, CISO'dur. Güçlü liderlik özellikleri ve stratejik vizyonu ile şirketin bilgi varlıklarının korunması ve güvenliğinin sağlanmasında önemli bir rol oynamaktadır. Kurumsal düzeyde bilgi güvenliği stratejilerinin geliştirilmesi, uygulanması ve denetlenmesinde üst düzey performans göstermektedir. Ayrıca, şirketin siber güvenlik altyapısını sürekli olarak güncellemek ve geliştirmek için teknolojik gelişmeleri yakından takip etmektedir.

İlgili Yazılar