عصر دنا

هکرهای کره شمالی هزاران دستگاه را آلوده کردند / خسارت ۱۰ میلیون دلاری با آزمون‌های استخدامی جعلی

۳۰ شهریور ۱۴۰۵
۱۹:۴۶
کد خبر: ۴۲۹۹۸
هکرهای کره شمالی هزاران دستگاه را آلوده کردند / خسارت ۱۰ میلیون دلاری با آزمون‌های استخدامی جعلی

مقام‌های امنیتی ژاپن، آمریکا، استرالیا و آلمان درباره کارزار سایبری منتسب به گروهی از هکرهای کره شمالی با نام WaterPlum هشدار داده‌اند. این گروه با انتشار آگهی‌های شغلی جعلی، متقاضیان کار را هدف قرار می‌دهد و از آزمون‌های استخدامی برای نصب بدافزار روی دستگاه آن‌ها استفاده می‌کند.
به گزارش دیجیاتو، در این حملات، افراد یا شرکت‌هایی که خود را استخدام‌کننده معرفی می‌کنند، معمولاً به توسعه‌دهندگان نرم‌افزار و متخصصان فناوری اطلاعات پیشنهادهای شغلی جذابی ارائه می‌دهند. این آگهی‌ها ممکن است با نام شرکت‌های واقعی فعال در حوزه‌هایی مانند هوش مصنوعی، رمزارز و NFT منتشر شوند و در پلتفرم‌های کاریابی، شبکه‌های اجتماعی، پلتفرم‌های کار پروژه‌ای و بازارهای فریلنسری قرار بگیرند.
پس از برقراری ارتباط با متقاضی، استخدام‌کننده جعلی از او می‌خواهد برای ارزیابی مهارت‌هایش در آزمون کدنویسی یا تست‌های مشابه شرکت کند. بااین‌حال، این آزمون‌ها ممکن است به بدافزار آلوده باشند و به مهاجمان امکان دسترسی به کامپیوتر قربانی را بدهند.
بدافزارهای نصب‌شده در این حملات شامل تروجان‌های دسترسی از راه دور (RAT) هستند که امکان دسترسی مداوم به سیستم آلوده را فراهم می‌کنند. به این ترتیب، مهاجمان ممکن است حتی ماه‌ها پس از پایان مصاحبه استخدامی همچنان به دستگاه قربانی دسترسی داشته باشند.
این مسئله می‌تواند خطر دیگری نیز ایجاد کند. از آنجا که متقاضی احتمالاً همان کامپیوتر را پس از استخدام در شرکت دیگری به کار خواهد گرفت، مهاجمان ممکن است از دستگاه آلوده به‌عنوان نقطه‌ای برای نفوذ به سیستم‌های کارفرمای آینده یا سرقت اطلاعات ورود به حساب‌های مشتریان آن شرکت استفاده کنند.
هشدارهای منتشرشده همچنین می‌گویند اطلاعات سرقت‌شده از قربانیان می‌تواند شامل اطلاعات هویتی و اعتبارنامه‌های ورود باشد. این داده‌ها در ادامه ممکن است برای درخواست شغل در شرکت‌های غربی مورد استفاده قرار بگیرند.
همچنین بیش از ۷ هزار کیف پول رمزارزی در جریان این عملیات به خطر افتاده و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. مقام‌های امنیتی معتقدند رمزارزهای سرقت‌شده به دولت کره شمالی منتقل شده‌اند.
کارشناسان به متقاضیان کار توصیه می‌کنند درخواست‌های شغلی را مستقیماً از طریق شرکت موردنظر یا پلتفرم‌های معتبر ارسال کنند. اگر درباره واقعی‌بودن آگهی شغلی تردیدی وجود دارد، متقاضی می‌تواند مستقیماً با شرکت تماس بگیرد و صحت موقعیت شغلی را تأیید کند. همچنین برای افرادی که تصمیم دارند در آزمون یا مصاحبه آنلاین شرکت کنند، استفاده از یک Virtual Machine جداگانه برای این فرایند به‌عنوان لایه‌ای اضافی در برابر حملات احتمالی پیشنهاد می‌شود.

نظرات کاربران (۰)

ارسال دیدگاه شما