Security Analyst Summit Türkiye’de bulunan Kaspersky küresel araştırma ve analiz ekiplerinin çıkarımları, BlueNoroff’un GhostCall ve GhostHire kampanyaları üzerinden kripto para ekosistemini hedeflemeye devam ettiğini ortaya koyuyor. GhostCall macOS cihazlarını hedefleyen sofistike bir sosyal mühendislik saldırısı olarak öne çıkıyor ve kurbanları yatırım toplantılarına davet eden sahte konuşmalarla başlıyor. Ancak gerçekçi videolara dayanan ikna teknikleriyle güven ilişkileri üzerinde baskı kurularak uzaklardan yönetilen kötü amaçlı yükler indirilip cihazlar enfekte ediliyor. GReAT uzmanı Sojun Ryu ayrıca bu kampanyayı, hedefleri yalnızca ilk kurbanlarla sınırlı olmayan bir tedarik zinciri tehditine dönüştüren çok katmanlı bir yürütme zinciri olarak niteliyor; dört yeni olmayan beşin üzerinde çalışılan ve ek olarak tarayıcı kimlik bilgisi, kripto hırsızlığı ve diğer hassas verileri çalma gibi bileşenler içeriyor.GhostHire ise blok zincir geliştirme dünyasına yönelik bir işe alım kurgusu altında hedefler. Kurbanlar, kötü amaçlı kod içeren bir GitHub deposunu indirip çalıştırmaları için yönlendiriliyor; bu süreç, GhostCall ile paylaşılan altyapı ve araçları kullanıyor olsa da sahte işe alım akışlarını kullanarak geliştirici ve mühendisleri doğrudan hedefliyor. Bu kampanya, video konferans yerine doğrudan teknik ilerlemeleri hedefleyen bir yaklaşım benimsemiş durumda.Omar Amin tarafından ifade edilen diğer bir nokta, üretken yapay zekanın kötü amaçlı yazılım geliştirme süreçlerini hızlandırmasıyla operasyonel yükün hafiflediğine işaret ediyor. Yapay zekanın analiz kapasitesiyle birleşen ele geçirilen veriler, saldırıların etkisini artırıyor ve geniş bir hedef yelpazesini kapsamaya olanak tanıyor. BlueNoroff’un bu yeni yaklaşımı, kripto para ekosistemini geniş ölçekte tehdit eden daha organize ve sofistike bir tehdit profili çizmektedir.Kullanıcılara yönelik en temel savunma adımları net: Şüpheli yatırım tekliflerine karşı temkinli olmak, kimlik doğrulamasını alternatif kanallardan yapmak ve güvenli, doğrulanmış kurumsal iletişim kanallarını tercih etmek önemlidir. E-posta veya mesajlardaki sahte hesaplar gözden kaçırılmamalı ve dosya-bağlantı açılmadan önce mutlaka kimlik teyidi yapılmalıdır. Ayrıca Kaspersky Next ailesiyle geniş kapsamlı tehdit karşısında gerçek zamanlı koruma, görünürlük ve müdahale yeteneklerinin elde edilmesi tavsiye edilir. Şirketler için MDR, Compromise Assessment ve Incident Response gibi hizmetler, olay yönetimini başlatmadan önce siber güvenlik görevlerini güçlendirmekte hayati rol oynar. Son olarak Threat Intelligence altyapısı, olay yönetimi boyunca zengin bağlam sunarak riskleri daha zamanında görünür kılar.
Bilim ve Teknoloji
Yayınlanma: 05 Kasım 2025 - 01:00
BlueNoroff'un GhostCall ve GhostHire Kampanyalarının Derinlemesine İncelenmesi: Üretken Yapay Zeka ve Çok Aşamalı Sızma Stratejileri
BlueNoroff’un GhostCall ve GhostHire kampanyalarını derinlemesine inceleyen, üretken yapay zeka ve çok aşamalı sızma stratejilerine dair kapsamlı analiz.
Bilim ve Teknoloji
05 Kasım 2025 - 01:00









