Siber güvenlik firması Kaspersky Labs (KL), suç örgütü olarak kabul edilen Kuzey Kore merkezli Lazarus grubunun Telegram mesajlaşma uygulamasını kullandığını iddia etti. KL, söz konusu suç çetesinin yeni yöntemler geliştirdiğini de ortaya koydu.
Lazarus’un yeni saldırı teknolojilerini inceleyen KL, hacker grubunun kurbanların bilgisayarlarına kötü amaçlı yazılımlar yükleyerek birçok önemli veriyi ele geçirdiğini ve amaçlarını sahte kripto para şirketleri sayesinde gerçekleştirdiğini ve ayrıca Çin, Polonya, İngiltere ve Rusya’dan kripto para kullanıcısı bazı kurbanlar tespit ettiklerini ileri sürdü.
Lazarus grubunun 2017 yılından beri bu tür suç eylemleriyle gündeme geldiği biliniyor. İddialara göre hacker çetesi o yıldan beri yaklaşık 600 milyon dolarlık kripto parayı yasa dışı yollarla ele geçirdi.
Araştırmacılar, Telegram kanalı üzerinden tuzağa düşürülen kullanıcıların çeşitli web siteleri aracılığıyla mağdur edildiklerini, ilgili web sitelerinin birçok bozuk ve noksan bağlantıyla dolu olduğunu belirtti.
Tüm bunlarla birlikte Lazarus gizemini korumaya devam ediyor. Bazılarına göre Kuzey Kore hükumeti tarafından desteklenen grup, ser verip sır vermiyor ve hakkındaki iddiaları da her defasında reddediyor. Tuzağa düşürdükleri kullanıcılara kötü amaçlı yazılımları sabit diskle değil de bilgisayar belleği vasıtasıyla yollayan grup asla tespit edilemiyor ve “hırsızlık” eylemi gerçekleştikten sonra iş işten geçmiş oluyor.
KL, 2017’den beri eylemlerine devam eden grubun kripto para birimiyle ilgili benzer saldırılarının giderek daha da içinden çıkılmaz bir hal alacağını ve devam edeceğini düşünüyor.