Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Kuzey Kore bağlantılı aktörlerin, bir Web3 çalışanını hedef alan Zoom kimlik avı saldırısında yapay zekâ ile üretilmiş yönetici deepfake'leri kullandığı iddia edildi
Kuzey Kore bağlantılı BlueNoroff grubunun, sahte bir Zoom görüşmesinde yapay zekâ ile üretilmiş yönetici deepfake'leri kullanarak bir Web3 çalışanını macOS kötü amaçlı yazılımı yüklemeye ikna ettiği iddia edildi.
Olay
Kuzey Kore bağlantılı BlueNoroff grubuna atfedilen bir kimlik avı operasyonunda, iddiaya göre şirket yöneticilerinin yapay zekâ ile üretilmiş deepfake görüntülerinin, sahte bir Zoom görüşmesi sırasında bir Web3 sektörü çalışanını kandırmak için kullanıldığı bildirildi.
Saldırının, hedef kişiye Telegram üzerinden dış profesyonelmiş gibi görünen mesajlar gönderilmesiyle başladığı, ardından sahte bir Zoom toplantı alan adına yönlendiren bir Calendly bağlantısı paylaşıldığı aktarıldı. Görüşme sırasında deepfake ile taklit edilen yöneticilerin, mikrofon sorununu çözmek bahanesiyle hedef kişiyi "zoom_sdk_support.scpt" adlı bir dosyayı yüklemeye ikna ettiği öne sürüldü. Bu dosyanın, casus yazılım, tuş kaydedici (keylogger) ve kripto para cüzdanı çalıcı içeren bir macOS kötü amaçlı yazılımını kurduğu bildirildi.
11 Haziran 2025'te Huntress firması güvenlik araştırmacılarının bu saldırı kampanyasını ortaya çıkardığı, BlueNoroff'un Kuzey Kore'nin Keşif Genel Bürosu bünyesinde faaliyet gösterdiği değerlendirilen ve Lazarus Group çatısı altında yer alan, kripto para hırsızlığı konusunda uzmanlaşmış bir gelişmiş kalıcı tehdit (APT) grubu olduğu belirtildi.
Olayın, yapay zekâ destekli deepfake teknolojisinin, hedefli sosyal mühendislik saldırılarında ve kripto varlık hırsızlığında devlet destekli aktörler tarafından giderek daha sofistike biçimde kullanıldığını gösterdiği değerlendirilmektedir.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?