Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Kuzey Koreli bilgisayar korsanlarını yakalamak için sahte bir proje yaptılar.

Bu makaleyi okumak için 46 Dakika
Yıllık oltalama oyunu
Başlık: Gülümse, Kameradasın. Bölüm 2: Sahte Bir DeFi Girişiminde Lazarus APT'nin BT Çalışanlarını İşe Almak
Kaynak: ANY.RUN
Çeviri: Qin Xiaofeng, Odaily Planet Daily


Editörün Notu: Kripto dünyasında sık sık oltalama saldırılarına maruz kalanlar, muhtemelen Kuzey Koreli hacker grubu Lazarus Group'u duymuştur. Bilinen "savaşları" arasında şunlar yer alır: Bybit (1,5 milyar dolar) hırsızlığı, Ronin Network / Axie Infinity köprü saldırısı (620 milyon dolar), DMM Bitcoin / Ginco ile ilgili saldırı (308 milyon dolar), Harmony Horizon Bridge saldırısı (100 milyon dolar), Atomic Wallet saldırısı (100 milyon dolar) vb.


Bu saldırıların başarısının anahtarı sosyal mühendislikte yatıyor—hackerlar genellikle normal bir iş başvurusu gibi gizlenir, yıllarca kripto şirketlerine sızar ve doğru anı bekler.


Son zamanlarda, güvenlik kuruluşu ANY.RUN, BCA LTD (tehdit istihbaratı ve avcılığı konusunda uzmanlaşmış) ve NorthScan (Kuzey Koreli BT çalışanlarının sızmasını ifşa eden bir tehdit istihbarat programı) ile birlikte üçlü bir iş birliği yaparak Kuzey Koreli hacker ajanlarına etkili bir darbe indirdi.


Araştırmacılar sahte bir DeFi girişimi oluşturdu ve Lazarus Group'un insan kaynakları sızmasında uzmanlaşmış "Famous Chollima" ajanlarını başarıyla işe aldı, böylece Kuzey Koreli BT çalışanlarının operasyonlarına içeriden bir bakış elde etti. ANY.RUN sanal alan ortamı, ajanların davranış kalıplarını gerçek zamanlı olarak sergiledi; gelişen araç setlerini, uzaktan erişim iş akışlarını, AI araçlarının kullanımını ve destekleyici altyapılarını ortaya çıkardı.


Bu soruşturma yalnızca işe alım aşamasını aşarak, bu ajanların işe girdikten sonra nasıl iş birliği yaptığını, şirket kaynaklarını nasıl edinip kullandığını derinlemesine gösterdi. Araştırma sonuçları, Kuzey Koreli BT çalışanı programının yalnızca işe alım riski oluşturmadığını; ajanlar bir organizasyonun içine sızdığında, kodlara, sistemlere, fikri mülkiyete ve kritik iş süreçlerine yasal olarak erişim sağlayabildiklerini ortaya koyuyor.


Aşağıda üç kuruluşun birlikte hazırladığı rapor, Odaily Planet Daily tarafından çevrilmiştir. İyi okumalar~


Giriş


Geçen yıl Aralık ayında, "Famous Chollima"nın sızma döngüsünü ilk kez tam olarak belgeledik. Batılı şirketlere girmelerine yardımcı olacak suç ortaklarını işe almaktan, sahte belgeler düzenlemeye, dizüstü bilgisayarları aracı konutlarına göndermeye ve hatta mülakatlar sırasında gerçek zamanlı yardım ve çeviri için AI araçlarını kullanmaya kadar her şeyi izledik.


Bu soruşturmada, maaşlarının belirli bir yüzdesi karşılığında onlar adına mülakatlara katılmayı ve dizüstü bilgisayarlarını ödünç vermeyi kabul eden aracılar gibi davrandık. Kilit nokta, bu dizüstü bilgisayarların aslında ANY.RUN sanal alan ortamları olmasıydı; her tıklamalarını ve her adımlarını kaydediyordu. Bu bize devasa miktarda gösterge, saatlerce süren bilgisayar kullanım kayıtları ve yüz yüze etkileşim görüntüleri sağladı; bu da emsalsiz bir soruşturma yarattı ve birçok medya kuruluşunun manşetlerine taşındı.


(「Famous Chollima」 işe alım görevlisi, kod adı 「Alev」 olan Aaron)


Bu hiç de kolay olmadı; aylarca süren emek, onların yapısını çözerken suç ortakları gibi rol yapmak gerekti. Ve bugün, bir adım daha ileri gitmeye karar verdik.


Bu sefer aracı gibi davranmadık; bunun yerine Ballena Azul LTD'nin kurucuları olduk. Bu, doğrudan zincirler arası kripto para balinalarıyla çalışan yepyeni bir DeFi protokol şirketiydi ve platformunu inşa edecek geliştiriciler arıyordu. Onlar, devasa miktarda parayı emanet edebileceğimiz geliştiricilerdi; miktar o kadar büyüktü ki, senin ve tüm arkadaşlarının cebindeki paradan kat kat fazlaydı, virgülleri saymaktan yorulurdun.


Ballena Azul LTD web sitesi


Bu yeni bölüm her şeye sahipti: Çalışanlarına arka plan kontrolü yapmayan aşırı özgüvenli bir CEO; sahte belgeler taşıyan sahte geliştiriciler; kara para aklamak için kullanılan katır hesapları; risk sermayedarı kılığına girmiş gazeteciler; ve sonunda her şeyi patlatan İtalyan bir avukat.


Hadi, gösteri başladı!


Bölüm 1: The Chollimas


Öncelikle ana rakiplerimizi kısaca tanıtalım. Famous Chollima, Kuzey Kore'nin Lazarus örgütünün birçok alt kolundan biridir. Hedefi basit ve doğrudandır: Batılı şirketlerde iş bulmak.


İstihbarat değeri ve finansal getirisi son derece yüksek sektörlerdeki uzaktan çalışma pozisyonlarını hedeflerler. Kripto para, finans ve sağlık hizmetleri tarihsel olarak birincil hedefleri olmuştur, ve son operasyonlar ilaç, inşaat mühendisliği, yapı ve diğer alanlara genişlemiştir. Bu pozisyonları elde etmek için sahte kimlikler, uydurma özgeçmişler, vekalet mülakatları, uzaktan yardımcılar ve hayalet geliştiricilere güvenirler; hepsi birlikte çalışarak şirketleri, işe aldıkları kişinin gerçekten iddia ettiği kişi olduğuna ikna eder.


(Bitso Quetzal ekibinin şirket mülakatları sırasında yakaladığı Kuzey Koreli ajanlar)


Geleneksel saldırılardan farklı olarak, hedefleri bir organizasyonu saatler veya günler içinde ele geçirmek değil, onun bir parçası olmaktır. Başarılı bir işe alım, iç sistemlere, kaynak koduna, fikri mülkiyete ve kurumsal karar alma süreçlerine aylarca hatta yıllarca süren sürekli erişim sağlayabilir; aynı zamanda meşru maaşlar kazanarak sonunda fonları Kuzey Kore rejimine geri aktarabilir.


Bu, "Famous Chollima"yı tamamen farklı bir tehdit haline getiriyor. Kötü amaçlı yazılım operasyonları bir gecede çarpıcı sonuçlar üretebilir, ancak bu operasyonlar aynı zamanda oldukça gürültülüdür ve belirgin bir ifşa riski taşır. Buna karşılık, çalışan ifşası daha düşük risklidir. Güvenildikleri süre uzadıkça, istihbarat toplama, kararları etkileme ve organizasyona kademeli olarak entegre olma fırsatları artar. Yeterince ajan aynı şirkette pozisyon elde ederse, sonunda mühendislik kararlarını, kod incelemelerini, çekme isteklerini, onayları veya güvene dayalı diğer süreçleri herhangi bir yazılım açığından yararlanmadan etkileyebilirler.


Bu tür fırsatları aktif olarak aradıklarını bildiğimiz için, onlara proaktif olarak bir tane yaratmaya karar verdik.


Bölüm 2: Şirket


Cevap Ballena Azul LTD idi.


Görünüşte, bu "Famous Chollima"nın hayalini kurduğu şirketti: birden fazla blok zinciri üzerinde kripto balinalarıyla çalışan bir DeFi protokolü, platformu inşa etmeye yardımcı olacak deneyimli geliştiriciler arıyor.


Protokolün kendisi basitti. NFT'leri ve diğer zincir üstü mekanizmaları birleştirerek, balina cüzdanları gönüllü olarak kimliklerini açıklayabilir ve sahipliklerini kamuya duyurabilir. Amaç, büyük fon hareketlerinde gereksiz piyasa spekülasyonunu azaltmak ve ekosistemde paniğe yol açan borsa hack'leri, cüzdan hırsızlıkları, çıkış dolandırıcılığı gibi söylentileri önlemekti.


OpenSea NFT pazarında Ballena Azul LTD


Her şey inandırıcı görünmeliydi. Profesyonel bir web sitesi, kurumsal marka, dokümantasyon, çevrimiçi varlık ve en önemlisi, mantıklı bir ürün. Bunu yatırımcıların inanacağını umduğumuz için yapmadık; onların (yemlere) düşeceğini öngördüğümüz için yaptık.


(Birleşik Krallık Şirketler Sicili'nde mevcut olan Ballena Azul LTD kaydı, şirketin meşruiyetini güçlendirmeye yardımcı olur. Bu kuruluşun eylemlerimizle hiçbir ilgisi yoktur)


Leonardo Nelson kimliğine bürünüyorum, Ballena Azul LTD'nin kurucu ortağıyım. İş ortağım Benito, İtalya'dan toplantımıza katılacak. Bu arada Heiner, ilk bölümdeki geliştirici ve yardımcı olan Andy Jones rolünü tekrar üstleniyor. Bu sefer Ballena Azul'un teknik direktörü ve Benito tarafından bizzat bana tavsiye edildi.


Altyapı tarafında, en güvenilir sağlayıcıyı seçtik: ANY.RUN. Artık her şey hazır, sadece geliştirici eksik.


Neyse ki Andy, bu pozisyon için tam doğru kişiyi tanıyor: Angelo Cruz, kendini kanıtlamaya hevesli bir "Famous Chollima" dış kaynak işe alım uzmanı.


Üçüncü Bölüm: At Tüccarı


Angelo Cruz, Andy ile GitHub'da tanıştı. Sohbet etmeye başladılar ve kısa süre sonra Cruz, Andy'yi işbirliği yapmaya ikna etti; Andy, geliştiricilerinin iş bulmasına yardımcı olan güvenilir bir yardımcı rolünü üstlendi.


Angelo'nun GitHub'da yardımcı arayışına dair yorumlar


Andy kabul etti ve kısa süre sonra Angelo'ya Ballena Azul LTD'yi (bizim şirketimiz) mükemmel bir fırsat olarak tanıttı. Planlandığı gibi, Ballena Azul LTD kesilecek bir başka kuzu olacaktı. Sonuçta, Andy'nin yargısına güveniyoruz; onun seçtiği kişiyi memnuniyetle karşılıyoruz.


Famous Chollima ile mülakat (YouTube'da video izleyin)


Sahte bir güven duygusu yaratmak için Andy, kardeşinin kimlik kartını onlara ödünç vermeyi teklif etti, ancak sonunda buna gerek kalmadı. Kısa süre sonra Angelo, bize ilk mühendisimizi tanıttı: Angelo Espree (şov başlıyor).


Bölüm 4: Ekip


Angelo Espree, Ballena Azul LTD'deki pozisyonu kabul eden ilk kişi oldu ve şirketimize giren ilk Kuzey Koreli BT çalışanı ile soruşturma dosyamızdaki bir numaralı kişi haline geldi.


Mülakattan önce Andy ve Angelo basit bir hikaye üzerinde anlaştılar: CEO'ya (bana), Benito'nun Angelo'yu zaten tanıdığını ve şahsen kefil olarak şirkete katılmasını onayladığını söyleyeceklerdi.


Böylece ilk mülakata başladık. Angelo, Real Madrid taraftarı ve matematik geçmişine sahip biri olarak şirketin akıllı sözleşmelerini geliştirmekten sorumlu olacaktı.


Angelo'nun mülakatı (YouTube'da videoyu izleyin)


Mülakat sırasında Angelo'dan katılımını doğrulamak için bir QR kodunu taramasını istedik. O da bunu yaptı ve elbette en klasik tuzağa düştü. Bu QR kod, onu sessizce Canary Token'larımızdan birine yönlendirdi ve tetikleyenin IP adresi, kullanıcı aracısı gibi bilgileri kaydetti. O zaman bu küçük bir hata gibi görünüyordu. Ancak daha sonra daha büyük bir komployu ortaya çıkaran kritik bir kanıt haline geldi. Buna daha sonra değineceğiz. Şimdilik sadece yeni bir arkadaş edindiğimiz için mutluyuz.


Bir arkadaş olarak Ballena Azul'un tamamen güvene dayalı bir ortam olduğunu ve yalnızca gerçekten güvenebileceğimiz insanları işe almayı planladığımızı açıkladık. Angelo'nun aklında biri vardı: arkadaşı Jack Anderson (bire bir, diğer hacker örgütü üyelerini önermeye devam ediyor).


Jack belirgin şekilde daha sessizdi ve İngilizcesi o kadar akıcı değildi. Tüm mülakat boyunca, ekran dışına birkaç kez baktığını fark ettik, sanki başka bir monitörde çalışan gerçek zamanlı bir çeviri aracına bakıyormuş gibi—bu da "Famous Chollima"nın standart araçlarından biriydi. Angelo gibi Jack de matematik okumuştu, Real Madrid'i destekliyordu ve pek gülümsemiyordu. Yine de bizi ikna etti ve onu Ballena Azul LTD'ye ön uç geliştirici olarak kabul ettik.


Jack'in mülakatı (YouTube'da videoyu izleyin)


Olaylar birbirine zincirlenmişti; bu sektörde herkesin güvenebileceği birine ihtiyacı vardır. Jack, kıdemli bir backend geliştiricisi olan Lucas Theo'yu önerdi. Onunla mülakat yaptık. Pozisyonu anladı, role büyük ilgi gösterdi, hatta bize köpeği Lulú'dan, Filipinler'deki balayından ve yürüyüş tutkusundan bahsetti. Ondan şüphelenmemiz için hiçbir nedenimiz yoktu.


Böylece onu da Ballena Azul ailesine aynı şekilde kabul ettik.


Lucas'ın mülakatı (YouTube'da videoyu izleyin)


Bu noktada, şok edici soygunu gerçekleştirmek için mükemmel bir ekip oluşturdular. Bizim tarafımızda ise, evcilleştirilmeyi bekleyen bir oda dolusu "safkan at" vardı.


Ama bilirsiniz, her akıllı yalan belgelerle desteklenmelidir—hem de bol miktarda belgeyle.


Beşinci Bölüm: Sahtekarlar


Sözleşmeleri imzalayıp ittifakımızı sağlamlaştırmanın zamanı gelmişti. Ancak deneyimli bir CEO olarak, yeni çalışanlar üzerinde basit bir geçmiş kontrolü yapmam gerekiyordu. Kimlik belgesi talep etmek yeterli olmalıydı, değil mi? Ayrıca adreslerini, kripto para cüzdanlarını ve banka hesap bilgilerini de istedim—standart işe alım evrak süreci.


Jack, (iddiaya göre yaşadığı) Austin, Teksas'tan bir sürücü belgesi, geçerli bir Sosyal Güvenlik numarası ve Kansas City'deki Lead Bank'ta bir banka hesabı gönderdi.


Lazarus Jack'in sahte sürücü belgesi


Angelo ise çok daha cüretkardı. Pasadena, Teksas'ta yaşadığını iddia etti, ancak Kaliforniya'dan bir sürücü belgesi ve New York'ta bir Citibank hesabı gönderdi.


Angelo'nun sürücü belgesi


En ilginç kısım meta verilerde (metadata) gizliydi. Birden fazla EXIF girişi, görselin Google Gemini ile işlendiğini ve SynthID filigranı içerdiğini gösteriyordu. Belirgin görsel tutarsızlıklarla birleşince, sahtecilik neredeyse apaçıktı—ama o bunun farkında bile değildi.


Angelo ehliyetinin meta verileri


Bu zaten oldukça cüretkâr olsa da, Lucas bir adım daha ileri gitti.


Kendi adına düzenlenmiş bir belge göndermek yerine, Pui Chin Teoh'a ait bir New York ehliyetini ve bir Wise banka hesabını paylaştı. Angelo'nun dosyalarından farklı olarak, meta veriler bunun bir iPhone 15 ile çekilmiş gerçek bir fotoğraf olduğunu gösteriyor.


Bizim için talihsiz bir şekilde, GPS koordinatları kaldırılmış. Pui Chin'in gerçek bir kişi olduğunu, muhtemelen KYC süreci veya benzeri bir amaçla kendi ehliyetinin fotoğrafını çektiğini ve bu fotoğrafın daha sonra sızdırılarak Lucas'ın eline geçtiğini tahmin ediyoruz.


Lucas ehliyetinin meta verileri


Bu noktada, sahte kimlikler, çalınmış sosyal güvenlik numaraları, kara para aklamada kullanılan katır hesapları, olası yardımcı güvenli evleri ve işlem geçmişi olan kripto para cüzdanlarını elimize geçirmiş durumdayız.


Bu yüzden, nihayet tüm yıldız ekibimi işe koyma zamanı geldi. Teslim edilecek dizüstü bilgisayarlarımız henüz hazır değildi, ama bu bir sorun değildi. Onlara, tedarikçimizin sanal masaüstlerini kurduğunu ve hemen çalışmaya başlayabileceklerini söyledik. O tedarikçi, ANY.RUN'dı.


Bölüm 6: Kuzey Kore Görevi


Yüz yüze görüntü kaydı yakalamak, makinenin içinde olup biten her şeyi kaydetmek kadar önemliydi; ikisi de aynı bulmacanın farklı parçalarını sağlıyordu. ANY.RUN, sistemde açılan her dosyayı, her ağ bağlantısını ve neredeyse her tıklamayı kaydetmemize olanak tanıdı; tek bir bayt bile gerçek zamanlı gözetimimizden kaçamadı. Bu örnekler, bu operasyon için özel olarak yapılandırılmıştı ve gerçek bir VDI gibi saatlerce kesintisiz çalıştı.


Her geliştiriciye kendi ortamını atayarak üç ayrı örnek başlattık; onları çalışırken izleme zamanı gelmişti.


İlk gün, Angelo ve ekip, diğer Kuzey Koreli bilgisayar korsanlarıyla neredeyse aynı yöntemleri kullanarak makinelerini keşfetti. Önce sistem ayrıntılarını almak için dxdiag (DirectX Tanılama Aracı), systeminfo ve wmic çalıştırdılar, ardından meşru IP sorgulama sitelerini (bu sefer IP8) ziyaret ederek görünen coğrafi konumlarını kontrol ettiler.


Her şey normal görünüyordu, bu yüzden Angelo Google hesabına giriş yapmanın, Google Remote Desktop'ı kurmanın (ilk bölümde gördüğümüz gibi) ve hesabını makineyle senkronize etmenin yeterince güvenli olduğunu düşündü.


Evet, hesabını senkronize etti.


Milyonlarca değerinde tek bir yanlış dokunuş


Google hesap senkronizasyonunun nasıl çalıştığını bilmeyenler için, bu, kullanıcının tüm saklanan bilgilerinin bu cihazda erişilebilir olacağı anlamına gelir: tarama geçmişi, arama geçmişi, kaydedilmiş şifreler ve yüklü uzantılar dahil.Sadece tek bir yanlış tıklama yüzünden, onunla ilgili her şey elimizdeydi. Önceki soruşturmalarda bu, "Famous Chollima"nın araç setini, iş başvuru süreçlerinde kullandıkları AI araçları da dahil olmak üzere tanımlamamızı sağladı.


Ancak, o bunu fark etmemiş gibi görünüyordu ve her şey normalmiş gibi GitHub hesabına giriş yapmaya devam etti.


Ekip birden fazla cephede hızla ilerliyordu, ancak bu doğru şeyleri yaptıkları anlamına gelmiyordu.


Jack, internetin yarısındaki sitelerle aynı görünen, Vibe koduna benzemeyen bir ön uç oluşturmaya çalışırken, Angelo ve Lucas arka uç ve akıllı sözleşmelerle boğuşuyordu.


Yükseltilebilir akıllı sözleşmelerin nasıl oluşturulacağı gibi temel konuları Google'da arıyorlardı, mevcut bir MetaMask cüzdanını içe aktardılar ve test ağı musluklarından kripto para toplamakta zorlandılar. Bir keresinde, test ağı URL'sini cüzdan adres çubuğuna bile yapıştırdılar ve sonunda ChatGPT'ye "artık hepsi gerçek para gerektiriyor" diye şikayet ettiler.


Angelo ChatGPT kullanıyor


Ardından, hiçbir musluktan token alamadıkları için artık tamamen hayali varlıklarla geliştirme yaparak kendi kod depolarında çalışmaya devam ettiler. Şu anda, bunun doğru bir iş kararı olup olmadığından ciddi şekilde şüphe ediyoruz. Ballena Azul'ün bir sonraki çeyrek finansal raporu pek iç açıcı görünmüyor.


Belki de sadece bugün işler yolunda gitmedi; herkesin böyle günleri vardır. Bu yüzden, durumu biraz daha kötüleştirmeye karar verdik.


Daha önce, ajanları yavaşlatmak için kasıtlı arızalar ve ağ kesintileri eklemiştik ve ardından onları, onlara ödünç verdiğimiz dizüstü bilgisayarları "bozmakla" suçlamıştık. Bu sefer, seçici ağ kesintilerini koruduk ve ayrıca fare imlecinin rastgele kaybolmasını sağladık.


(Angelo seçici ağ kesintisini ayıklıyor)


Ne zaman şikayet etseler, onlara tedarikçimizden bir BT destek personelinin sorunu çözmek için bağlanacağını söyledik.


Ardından gelen sahne, ilk bölümde Aaron'ın Andy'ye yaptığını şaşırtıcı bir şekilde hatırlattı, ancak bu sefer Angelo ile "BT destek" personelimizden biri arasında gerçekleşti: Not Defteri üzerinden sohbet.


Orada mısın? (YouTube'da video izle)


Vibecoding oturumları devam ediyor, şimdi NPM kurulum hatalarını çözmeye ve ara sıra yaşanan ağ kesintileriyle başa çıkmaya çalışıyorlar, aynı zamanda Remix ve Visual Studio arasında ChatGPT sonuçlarını aktarıyor ve her şeyin yolunda gitmesini umuyorlar.


Node.js sorunlarını ChatGPT ile ayıklama


Meşguller, yetersiz personel ve beceri eksikliği var, ilk haftanın teslim tarihi yaklaşıyor; bu, serinin eski bir kötü adamını—"Captcha Cehennemi"ni—geri getirmek için mükemmel bir zaman.


(Angelo sonsuz captcha döngüsüne yakalanıyor)


Birkaç dakika captcha ile uğraştıktan sonra, bir ağ arızası "VDI'ın yok edilmesine neden oldu" ve kaydedilmemiş tüm ilerleme anında buharlaştı.


Günler geçtikçe, yarış atları ahırda çılgına döndü ve geride yalnızca hatalı kod değil, aynı zamanda bol miktarda iz bıraktı: dünya geneline yayılmış AstrillVPN çıkış düğümleri, sohbet kayıtları, AI ajanlarıyla yapılan konuşmalar, cüzdan adresleri ve saatlerce süren yüz kayıtları.


(Hayalleri İnşa Etmek)


Ama tüm bunlardan daha iyisi, suçüstü yakalanarak daha ilginç bir şeyi ortaya çıkardılar: VDI'ya erişmek için vekil ve sıçrama tahtası olarak kullanılan ajan sunucuları.


Bu keşif son derece değerliydi çünkü sunucuları genellikle uzun ömürlü olur, sık sık geri dönüştürülür ve bazen birden fazla kötü amaçlı yazılım ailesini barındırır; bu da operasyonlarının zaman içindeki evrimini yansıtır ve yaşam döngülerinin sonunda tüm tehdit istihbaratı alanında çok sayıda etiket biriktirir.


Bu durum sunuculardan biri için geçerliydi, ancak diğer iki sunucu neredeyse fark edilmeden kaldı ve yalnızca "tarayıcı" ("bu ana bilgisayar port taraması yapıyor") ve - oldukça tuhaf bir şekilde - "bal küpü" olarak etiketlendi.


Ancak günler geçtikçe, yalnızca istihbarat toplamamız artmadı; Ballena Azul LTD de büyüdü. Bir sonraki kripto tek boynuzlu at ekibiyle tanışmayı uman birinin dikkatini çekecek kadar büyüdü: bir VC yatırımcısı.


Yedinci Bölüm: Yatırımcı


Bay Aelin Ashriver, Definitive Communications'ta (kısaca Def-Comm) çalışıyordu ve hayallerimizi finanse etmeye ilgi gösterdi. Ekip olarak birçok "prova" yaptık, takım selamımızı ezberledik: "Merhaba Def Comm, biz Ballena Azul LTD!" Büyük gün nihayet geldiğinde her şey yolunda gitti.


Toplantı sırasında Bay Ashriver, biraz medya ilgisi görmek isteyip istemediğimizi sordu, yardımcı olabileceğini belirtti ve hatta Cointelegraph ile yakın ilişkisi olduğunu iddia etti.


Aslında, Bay Ashriver, Cointelegraph'ın Kore muhabiri Yohan Yun'du ve en başından beri suç ortağımızdı. Ve siz, sevgili okuyucu, hikayemizdeki ters köşelerin bittiğini sanmıştınız.


Definitive Communications, Ballena Azul LTD'ye yatırım yapmaya karar verdi ve gözlerinde dolar işaretlerinin kazındığını neredeyse görebilirsiniz. Para akışının tadını almış gibiydiler. Bir startup'ta ilk pozisyonlardan birini almak genellikle güvenilir bir konum elde etmek anlamına gelir ve soğuk cüzdan özel anahtarının toynaklarının ucunda olduğunu neredeyse hissedebiliyorlardı.


Zirveye tırmanıyoruz. Ama yükselen her şey... eninde sonunda düşer. Ve böylece, çöküşümüz başladı.


Bölüm Sekiz: Avukat


Daha fazla ters köşe olacağını söylemiştim. İnan bana, bu sonuncusu değil.


Şu ana kadar Heiner (Andy) ve ben (Leonardo Nelson) her gün Jack, Angelo ve Lucas ile birlikte çalışıyorduk. Ama dikkat ettiyseniz, bu denklemde bir isim daha var: Bay Benito, kurucu ortağım (arkadaşımız Alejo tarafından canlandırılıyor). O, Milano'da iş ve hayatla meşguldü ve yokluğunda her şeyi halletmemize güveniyordu. Ancak geri döndüğünde, evi ahıra çevirdiğimizi görünce hiç memnun olmadı.


Bay Anderson'ın Çoklu Yaşamları (YouTube'da izle)


İlk kaçan Angelo oldu, tamamen korkmuştu. Jack'in ne olduğunu anlaması daha uzun sürdü (çoğunlukla gerçek zamanlı çeviri araçları sayesinde). Benito bu durumdan sonuna kadar faydalandı ve biz neredeyse kahkahalarımızı tutamazken birbiri ardına Matrix göndermeleri yaptı ("Mümkün olduğunca açık sözlü olacağım, Bay Anderson", "Çifte hayat mı yaşıyorsun, Bay Anderson?"). Jack sonunda durumu kavradığında, o da doğrudan oradan ayrıldı.


Ama bu bitmedi. Telegram kanalımız, ihanete uğramış CEO olarak benimle - iş hukukuna oldukça gevşek yaklaşan bir çalışan olan Andy arasında bir atışma alanına dönüştü.


Onu (Andy'yi) "yasadışı işçiler" getirmekle suçladım, hâlâ gerçekte ne olduğunu tam olarak anlamamış gibi davrandım ve bunun bana sorun çıkaracağını söyledim.


O da karşı saldırıya geçti: ekibi hızlıca kurmak için büyük bir baskı altında olduğunu ve bu görevi tamamlamak için ona yeterince ödeme yapmadığımı söyledi. Mevcut koşullarda elinden gelenin en iyisini yapmıştı.


Tartışma bir süre devam etti, ta ki ben sadece iş ortaklığımızı değil, arkadaşlığımızı da bitirmeye karar verene kadar. Ona söyleyecek bir şeyi varsa, bunu asistanım veya Benito aracılığıyla iletebileceğini söyledim.


İçtenlikle saygı duyduğum insani bir jestle (ciddiyim), Angelo özel olarak Andy ile iletişime geçti, iyi olup olmadığını sordu ve aramızda yaşananlar için üzüntüsünü dile getirdi.


Ekipteki diğerlerinden bir daha hiç haber alamadık ve hâlâ karşı casusluğun hedefi olduklarını bilmiyorlar.


Bonus Bölüm I: Bir Kez Daha, İki Kez Daha, Üç Kez Daha


İkinci sezonumuzda, ilk sezonda gizemli bir şekilde ortadan kaybolan bir karakteri geri getirmezsek, bu nasıl bir şov olur?


Ekibi kurduğumuzda, artık çok derinlere dalmıştık ve geri çekilemezdik, bu yüzden herkesin bu durumda yapacağı şeyi yaptık: devam ettik ve beşinci Beatles'ımızı işe aldık. Ama bu kişi hem sizin hem de bizim eski tanıdığımız. Kendiniz dinleyin, muhtemelen sesi tanırsınız.


Hâlâ hayattasın! (YouTube'da videoyu izle)


Aaron Schulz (önceki soruşturmadaki Kuzey Koreli hacker) kahraman gibi geri döndü ve Ballena Azul LTD'ye katılmayı kabul etti, ancak sonunda aramızda uzlaşmaz farklılıklar oluştu: fotoğraflı kimlik sağlayamadı, "en azından ilk maaşı ödeyene kadar bir ay beklememiz gerekirdi". Bu yüzden, sonunda sadece kısa bir görünüm yaptı, ama iyi olduğunu bilmek bizi mutlu etti.


Bonus Bölüm II: Öksürük Şurubu


Bir de eğlenceli bir sürpriz daha var. Günlük toplantı sırasında canlı çeviri yazılımınız aniden bozulursa ne yaparsınız?


Bu, Jack'in başına geldi, günlük toplantılarımızdan birinde. Konuşma sırası yaklaştıkça, toplantının köşesinde giderek daha telaşlı göründüğünü fark ettik ve hemen onun tarafında bir sorun olduğunu anladık, büyük olasılıkla canlı çeviri aracıydı.


Bu yüzden, durumu erkeksi bir şekilde ele aldı: sahte öksürük.


Öksürük şurubu (YouTube'da videoyu izle)


Gerekirse bayılmayı taklit etmeye hazırdı, bu yüzden bu sefer görmezden geldik.


Tamam, bu bizim son sürprizimiz, ilginç anekdotumuz veya garip video kaydımızdı.


Bu bölümü bitirmeden önce, biraz geriye gidelim. Unutmayın, bu adamlar eğlenceli olsa da, hâlâ şirketimiz ve varlıklarımız için bir tehdit oluşturuyorlar. Belki gönüllü değiller, belki seçim değil, ama gerçekten bir tehdit oluşturuyorlar.


Şimdi, en son araç setlerini analiz edelim ve Aralık ayındaki son karşılaşmamızdan bu yana gördüklerimizi ve değişenleri güncelleyelim.


Famous Chollima Yeni Araç Seti ve Altyapısı


Bu liste yalnızca bu yeni bölümde gözlemlediğimiz araçları içerir ve zamanla veya farklı ajan kümelerinde değişiklik gösterebilir.


· AnyDesk, Google Remote Desktop: Uzaktan masaüstü yazılımları.


· AstrillVPN: VPN hizmeti.


· Tarayıcı uzantıları: Saved Prompts for GPT, Simplify Copilot, AIApply, Final Round AI.


· ChatGPT: Yazma ve kodlama. Anlamadıkları önemsiz soruları sormak için buna ciddi şekilde güveniyorlar ve hatta bize sormak yerine iş görevlerini tamamlamak için kullanıyorlar.


· Google Gemini: Görüntü düzenleme, özellikle dosya sahteciliği.


· 2fa.cn: Ajanlar arasında iki faktörlü doğrulama kodlarını paylaşmak için. Önceki karşılaşmada gördüğümüz authenticator.cc veya otp.ee'yi artık kullanmadıklarını fark ettik.


· Cursor, Visual Studio Code ve Remix: Kodlama.


· MetaMask, Bitget Wallet: Kripto para cüzdanları.


· ip8.com: Çıkış IP adreslerini kontrol etmek için.


· Outlook.com: Daha önce, bu karşılaşmalarda yalnızca Gmail kullandıklarını gözlemlemiştik.


· Sistem araçları: dxdiag, systeminfo, wmic.


· VPS: Vultr, Gorilla Servers.


Bu operasyon burada sona eriyor. Ne yazık ki, veda zamanı geldi! Tüm şirketlere son bir hatırlatma: Her derde deva bir çözüm olmasa da, klasik stratejiler hâlâ geçerli:


· Arka plan araştırması ve KYC yapın. Uzaktan öncelikli bir şirketseniz, bunları düzenli olarak yaptırın ve yüz yüze doğrulama içersin.


· İşe alım uzmanlarınızı tehlike işaretlerini tanımaları için eğitin. Onlar şirketinizi koruyan ilk savunma hattıdır.


· AstrillVPN'i ve kaldırma taleplerine veya kolluk kuvvetlerinin taleplerine uymayı reddeden tüm hizmetleri derhal engelleyin.


· Famous Chollima üyelerini tespit ederseniz, yüzlerini kaydederek ve istihbarat topluluğuyla paylaşarak onları gerçekten "ünlü" yapın. Bu, farkındalığı artırmanıza yardımcı olacak ve habersiz bir şirketin casus istihdam etmesini veya hatta yaptırımlarla karşı karşıya kalmasını önleyebilir.


Her zaman şüphe et



Kimseye güvenme



Gülümsemeyi unutma, kameradasın



Orijinal bağlantı


BlockBeats Resmi Topluluğuna Katılın:

Telegram Abonelik Grubu: https://t.me/theblockbeats

Telegram Sohbet Grubu: https://t.me/BlockBeats_App

Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia

Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Düzeltme/Rapor
Gönder