مقامهای ایمنیی ژاپن، آمریکا، استرالیا و آلمان درباره کارزار سایبری منتسب به گروهی از هکرهای کره شمالی با نام WaterPlum هشدار دادهاند؛ این گروه با انتشار آگهیهای شغلی جعلی، متقاضیان کار را هدف قرار میدهد و از آزمونهای استخدامی برای شروع کردن کردن بدافزار روی دستگاه آنها استفاده میکند. براساس این هشدار، بیش از ۳۰ هزار دستگاه در ۱۰۰ کشور آلوده شده و بیش از ۷ هزار کیف پول رمزارزی نیز به خطر افتادهاند. مجموع خسارت مالی ریپورتشده حدود ۱۰.۷۱ میلیون دلار است.
به ریپورت Tom’s Hardware، در این حملات، افراد یا شرکتهایی که خود را استخدامکننده معرفی میکنند، معمولاً به توسعهدهندگان نرمافزار و متخصصان فناوری اطلاعات پیشنهادهای شغلی جذابی ارائه میدهند. این آگهیها ممکن است با نام شرکتهای واقعی فعال در حوزههایی مانند هوش مصنوعی، رمزارز و NFT منتشر شوند و در سکوی نرمافزاریهای کاریابی، شبکههای اجتماعی، سکوی نرمافزاریهای کار پروژهای و بازارهای فریلنسری قرار بگیرند.
پس از برقراری ارتباط با متقاضی، استخدامکننده جعلی از او میخواهد برای ارزیابی مهارتهایش در آزمون کد برنامهنویسی یا آزمایشهای مشابه شرکت کند. بااینحال، این آزمونها ممکن است به بدافزار آلوده باشند و به مهاجمان امکان اجازه دسترسی به کامپیوتر قربانی را بدهند.
نفوذ هکرهای کره شمالی با آزمونهای استخدامی
بدافزارهای شروع کردن کردنشده در این حملات شامل تروجانهای اجازه دسترسی از راه دور (RAT) هستند که امکان اجازه دسترسی مداوم به سیستم آلوده را فراهم میکنند. به این ترتیب، مهاجمان ممکن است حتی ماهها پس از پایان مصاحبه استخدامی همچنان به دستگاه قربانی اجازه دسترسی داشته باشند.
این مسئله میتواند خطر دیگری نیز ایجاد کند. از آنجا که متقاضی احتمالاً همان کامپیوتر را پس از استخدام در شرکت دیگری به کار خواهد گرفت، مهاجمان ممکن است از دستگاه آلوده بهعنوان نقطهای برای نفوذ به سیستمهای کارفرمای آینده یا سرقت اطلاعات لاگین به حسابهای مشتریان آن شرکت استفاده کنند.
هشدارهای منتشرشده نیز میگویند اطلاعات سرقتشده از قربانیان میتواند شامل اطلاعات هویتی و اعتبارنامههای لاگین باشد. این دادهها سپس ممکن است برای درخواست شغل در شرکتهای غربی مورد استفاده قرار بگیرند.
نیز بیش از ۷ هزار کیف پول رمزارزی در جریان این عملیات به خطر افتاده و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. مقامهای ایمنیی معتقدند رمزارزهای سرقتشده به دولت کره شمالی منتقل شدهاند.
کارشناسان به متقاضیان کار توصیه میکنند درخواستهای شغلی را مستقیماً با شرکت موردنظر یا سکوی نرمافزاریهای معتبر فرستادن کنند. اگر درباره واقعیبودن آگهی شغلی تردیدی هست، متقاضی میتواند مستقیماً با شرکت تماس بگیرد و صحت موقعیت شغلی را تایید کند. نیز برای افرادی که تصمیم دارند در آزمون یا مصاحبه آنلاین شرکت کنند، استفاده از یک Virtual Machine جداگانه برای این فرایند بهعنوان لایهای اضافی در برابر حملات احتمالی پیشنهاد میشود.











