SEOUL, 8 Aralık (Reuters) – Google’ın (GOOGL.O) Tehdit Analizi grubu bir raporda, Kuzey Kore hükümeti destekli bilgisayar korsanlarının Güney Kore’deki kullanıcılara kötü amaçlı yazılım dağıtmak için Seul’deki ölümcül Cadılar Bayramı aşkına atıfta bulunduğunu söyledi. Kötü amaçlı yazılım Microsoft’a gömülüydü On binlerce gencin dar ara sokaklara doluşmasından sonra 150’den fazla kişinin ölümüne neden olan trajediyle ilgili bir hükümet raporu olduğu iddia edilen ofis belgeleri.
Tehdit Analizi Grubu, “Bu olay hakkında geniş çapta haber yapıldı ve tuzak, halkın kazaya olan yaygın ilgisinden yararlanıyor” dedi.
Google, etkinliği APT37 olarak bilinen ve Güney Koreli kullanıcıları, Kuzey Koreli sığınmacıları, politika yapıcıları, gazetecileri ve insan hakları aktivistlerini hedef aldığını söyleyen Kuzey Koreli bir bilgisayar korsanlığı grubuna bağladı.
Google ayrıca, bir Internet Explorer güvenlik açığından yararlanan kötü amaçlı yazılımın neyi başarmayı amaçladığını belirlemediğini söyledi. Aynı gün Güney Koreli kullanıcılardan gelen çok sayıda bildirimin ardından sorunu 31 Ekim’de Microsoft’a bildirdi. Microsoft, 8 Kasım’da bir yama yayınladı.
Kuzey Kore’ye yönelik yaptırımları izleyen Birleşmiş Milletler uzmanlar paneli, Pyongyang’ı yaptırımları atlatmak için nükleer ve balistik füze programlarını desteklemek için bilgisayar korsanlığı yoluyla elde ettiği çalıntı fonları kullanmakla suçladı.
Kuzey Kore, medya soruşturmalarına yanıt vermiyor, ancak daha önce bilgisayar korsanlığı iddialarını reddeden açıklamalar yayınlamıştı.
Perşembe günü, Güney Koreli yetkililer işletmeleri yanlışlıkla Kuzey Kore’den BT personeli işe almamaları konusunda uyardı.
Mayıs ayında Amerika Birleşik Devletleri, Kuzey Koreli serbest çalışanların gerçek kimliklerini gizlemek ve Pyongyang için para kazanmak için uzaktan çalışma fırsatlarından yararlandıklarını söyleyen benzer bir tavsiye yayınladı.
Soo-hyang Choi’nin habercisi; Edwina Gibbs tarafından düzenleme
Standartlarımız: Thomson Reuters Güven İlkeleri.