خسارت ۱۰ میلیون دلاری؛ هکرهای کره شمالی با آزمون‌های استخدامی جعلی هزاران دستگاه را آلوده کردند

بدون دیدگاه
خسارت ۱۰ میلیون دلاری؛ هکرهای کره شمالی با آزمون‌های استخدامی جعلی هزاران دستگاه را آلوده کردند

مقام‌های ایمنیی ژاپن، آمریکا، استرالیا و آلمان درباره کارزار سایبری منتسب به گروهی از هکرهای کره شمالی با نام WaterPlum هشدار داده‌اند؛ این گروه با انتشار آگهی‌های شغلی جعلی، متقاضیان کار را هدف قرار می‌دهد و از آزمون‌های استخدامی برای شروع کردن کردن بدافزار روی دستگاه آن‌ها استفاده می‌کند. براساس این هشدار، بیش از ۳۰ هزار دستگاه در ۱۰۰ کشور آلوده شده و بیش از ۷ هزار کیف پول رمزارزی نیز به خطر افتاده‌اند. مجموع خسارت مالی ریپورت‌شده حدود ۱۰.۷۱ میلیون دلار است.

به ریپورت Tom’s Hardware، در این حملات، افراد یا شرکت‌هایی که خود را استخدام‌کننده معرفی می‌کنند، معمولاً به توسعه‌دهندگان نرم‌افزار و متخصصان فناوری اطلاعات پیشنهادهای شغلی جذابی ارائه می‌دهند. این آگهی‌ها ممکن است با نام شرکت‌های واقعی فعال در حوزه‌هایی مانند هوش مصنوعی، رمزارز و NFT منتشر شوند و در سکوی نرم‌افزاری‌های کاریابی، شبکه‌های اجتماعی، سکوی نرم‌افزاری‌های کار پروژه‌ای و بازارهای فریلنسری قرار بگیرند.

پس از برقراری ارتباط با متقاضی، استخدام‌کننده جعلی از او می‌خواهد برای ارزیابی مهارت‌هایش در آزمون کد برنامهنویسی یا آزمایش‌های مشابه شرکت کند. بااین‌حال، این آزمون‌ها ممکن است به بدافزار آلوده باشند و به مهاجمان امکان اجازه دسترسی به کامپیوتر قربانی را بدهند.

نفوذ هکرهای کره شمالی با آزمون‌های استخدامی

بدافزارهای شروع کردن کردن‌شده در این حملات شامل تروجان‌های اجازه دسترسی از راه دور (RAT) هستند که امکان اجازه دسترسی مداوم به سیستم آلوده را فراهم می‌کنند. به این ترتیب، مهاجمان ممکن است حتی ماه‌ها پس از پایان مصاحبه استخدامی همچنان به دستگاه قربانی اجازه دسترسی داشته باشند.

این مسئله می‌تواند خطر دیگری نیز ایجاد کند. از آنجا که متقاضی احتمالاً همان کامپیوتر را پس از استخدام در شرکت دیگری به کار خواهد گرفت، مهاجمان ممکن است از دستگاه آلوده به‌عنوان نقطه‌ای برای نفوذ به سیستم‌های کارفرمای آینده یا سرقت اطلاعات لاگین به حساب‌های مشتریان آن شرکت استفاده کنند.

بیشتر بخوانید:  یوتیوب به سلطنت تریلرهای جعلی پایان داد؛ دو کانال بزرگ مسدود شدند

هشدارهای منتشرشده نیز می‌گویند اطلاعات سرقت‌شده از قربانیان می‌تواند شامل اطلاعات هویتی و اعتبارنامه‌های لاگین باشد. این داده‌ها سپس ممکن است برای درخواست شغل در شرکت‌های غربی مورد استفاده قرار بگیرند.

نیز بیش از ۷ هزار کیف پول رمزارزی در جریان این عملیات به خطر افتاده و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. مقام‌های ایمنیی معتقدند رمزارزهای سرقت‌شده به دولت کره شمالی منتقل شده‌اند.

کارشناسان به متقاضیان کار توصیه می‌کنند درخواست‌های شغلی را مستقیماً با شرکت موردنظر یا سکوی نرم‌افزاری‌های معتبر فرستادن کنند. اگر درباره واقعی‌بودن آگهی شغلی تردیدی هست، متقاضی می‌تواند مستقیماً با شرکت تماس بگیرد و صحت موقعیت شغلی را تایید کند. نیز برای افرادی که تصمیم دارند در آزمون یا مصاحبه آنلاین شرکت کنند، استفاده از یک Virtual Machine جداگانه برای این فرایند به‌عنوان لایه‌ای اضافی در برابر حملات احتمالی پیشنهاد می‌شود.

برچسب‌ها: شبکه‌های اجتماعی, فناوری اطلاعات, هک

جدیدترین‌ مطالب

مطالب بیشتر

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این فیلد را پر کنید
این فیلد را پر کنید
لطفاً یک نشانی ایمیل معتبر بنویسید.
برای ادامه، شما باید با قوانین موافقت کنید