Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Lazarus Group’un Mach-O Man saldırısı kripto yöneticilerden 500 milyon dolar çaldı
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Güvenlik » Lazarus Group’un Mach-O Man saldırısı kripto yöneticilerden 500 milyon dolar çaldı
Güvenlik

Lazarus Group’un Mach-O Man saldırısı kripto yöneticilerden 500 milyon dolar çaldı

Bilmeniz Gerekenler

  • 🚨 Kuzey Kore destekli Lazarus Group, Mach-O Man saldırısıyla 500 milyon dolarlık dijital varlık çaldı.

  • 👨‍💻 Saldırı, sosyal mühendislik ve sahte toplantı davetleriyle üst düzey yöneticileri hedefliyor.

  • 🔒 Mach-O Man zararlı yazılımı, macOS ve DeFi projeleri için büyük tehlike oluşturuyor.

  • ⚡ Kripto saldırı dalgası $KelpDAO platformunda ciddi kayıplara yol açtı.
COINTURK
Yayınlanma Tarihi: 22.4.2026, 16:13
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

Kripto dünyasını yakından takip edenlerin son dönemde dikkatini çeken Lazarus Group, eskiden bankacılık sektörüyle özdeşleşen büyük ölçekli siber saldırıları finans ve dijital para piyasalarına taşıyor. Kuzey Kore hükümetiyle bağlantılı olarak faaliyet gösterdiği bilinen bu siber grup, 2017’den bu yana toplamda 6,7 milyar dolarlık birikmiş soygunla öne çıkıyor. Son yapılan analizlere göre Lazarus, yeni Mach-O Man isimli saldırı yöntemiyle fintech ve kripto para sektörlerinde yönetici ve şirketleri hedef aldı.

İçindekiler
1 Mach-O Man ve hedeflenen sektörler
2 Saldırı yöntemi: ClickFix ve sosyal mühendislik taktikleri
3 DeFi projelerine yeni tehditler

Mach-O Man ve hedeflenen sektörler

Natalie Haberlerion, uzman bir blockchain güvenlik araştırmacısı olarak CertiK’te görev yapıyor ve Lazarus Group’un kripto ve fintech alanına yönelik faaliyetlerini yakından inceliyor. Son iki hafta içinde, grup Drift ve KelpDAO platformlarından toplamda 500 milyon doların üzerinde dijital varlık çekmeyi başardı. Yapılan açıklamada, Mach-O Man olarak adlandırılan saldırı dalgasının tesadüfi bir siber tehdit değil, Kuzey Kore’nin resmi olarak yürüttüğü ve kurumsal ölçekte planladığı bir operasyon olduğu vurgulandı.

Bu yeni saldırı yöntemiyle, özellikle kripto ve finans alanında faaliyet gösteren kurumlar ile üst düzey yöneticiler hedef alınıyor. Kuzey Kore’nin kripto para hırsızlığını sistematik bir devlet gelir modeli haline getirdiği değerlendiriliyor. Uzmanlar, Mach-O Man’ın yalnızca Lazarus tarafından değil, diğer suç örgütlerinin elinde de farklı varyasyonlarla kullanıldığına dikkat çekiyor.

Saldırı yöntemi: ClickFix ve sosyal mühendislik taktikleri

Mach-O Man saldırısının en dikkat çekici özelliği ise modüler bir macOS zararlı yazılımı olması. Lazarus’un ‘Chollima’ adlı alt birimi tarafından geliştirilen bu zararlı yazılım, Apple işletim sisteminde çalışan kripto ve fintech odaklı uygulamaları hedefliyor. Haberlerion, Mach-O Man’ın ‘ClickFix’ adını taşıyan bir sosyal mühendislik tekniğiyle dağıtıldığını belirtiyor.

Bu yöntemde, saldırganlar yöneticilere Telegram üzerinden acil toplantı davetleri gönderebiliyor. Ardından, kurbanları Zoom, Microsoft Teams veya Google Meet gibi tanıdık platformlar üzerinde bir bağlantı üzerinden sahte bir web sitesine yönlendiriyor. Kurbanlara bağlantı sorunu olduğu ve düzeltmeleri için terminale belirli bir komutu yapıştırmaları gerektiği aktarılıyor. Aslında bu komut, saldırganlara doğrudan kurumsal sistemlere ve finansal kaynaklara erişim sağlıyor.

Haberlerion, “Sayfa gerçek gibi görünüyor, talimatlar sıradan ve eyleme kurbanlar kendileri başlıyor; bu da klasik güvenlik önlemlerinin çoğu zaman saldırıyı fark edememesine sebep oluyor,” değerlendirmesini yaptı.

DeFi projelerine yeni tehditler

Lazarus’un geliştirdiği Mach-O Man hem kurumsal hem de bireysel düzeyde ciddi zararlar doğuruyor. Özellikle DeFi projeleri tehdit altında. Güvenlik tehdit araştırmacısı Vladimir S.’nin verdiği bilgilere göre, saldırganlar bazı merkeziyetsiz finans projelerinin alan adlarını ele geçirerek, web sitelerini sahte Cloudflare uyarılarıyla değiştirip ziyaretçilerden komutlar girilmesini talep etti.

Bu saldırılarda genelde “kimlik doğrulama adımı” görüntüsü altında zararlı komutlar çalıştırılıyor. Talimatlar gerçekçi göründüğü için, çoğu kullanıcı veya yönetici komutları sorgulamadan uyguluyor ve sonuçta platformun sistemlerine tam erişim açılmış oluyor. Zararlı yazılım ise kısa sürede kendini siliyor ve iz bırakmadan ortadan kalkıyor.

Haberlerion, “Mağdurların çoğu saldırıya uğradıklarının farkında bile olmuyor. O an anlasalar bile, hangi saldırı varyantının sistemlerine sızdığını tespit etmeleri neredeyse imkânsız,” ifadesini kullandı.

Uzmanlara göre, son dönemde Lazarus’un saldırıları bir haber başlığı olmanın da ötesinde, kripto ekosisteminin sürekli ve yüksek riskli bir tehdit kaynağı haline geldi. Fintech ve dijital para sektörlerinde faaliyet gösterenlerin bu yeni dönemde hem teknik hem de sosyal mühendislik tabanlı saldırılara karşı ekstra dikkatli hareket etmeleri öneriliyor.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

Ostium, oracle manipülasyonu sonrası 18 milyon USDC kaybetti

Windows kullanıcılarını hedef alan yeni kripto tehdidi ortaya çıktı! Microsoft hangi kritik uyarıları yaptı?

Echo Protocol’da 77 milyon dolarlık eBTC açığı tespit edildi

Yapay zeka tabanlı işlemler kripto dünyasında güvenliği yeni bir boyuta taşıyor

Çin ABD ve BAE’den Dubai’de 276 kişilik kripto aşk dolandırıcılığı operasyonu

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı ABD Piyasaları ve kripto paralar 22 Nisan son durum
Bir Sonraki Yazı Kraken’den ABD’ye rekor raporlama: 56 milyon kripto işlem formu IRS’ye gönderildi
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

Shiba Inu’da kısa vadeli işlem hareketi sekiz saatte %351 arttı
SHIBA INU (SHIB)
Solana 120 dolar eşiğini zorlarken Zcash’te düzeltme riski arttı
Solana (SOL)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?