کد خبر 705979
۱۴۰۵/۰۶/۳۰ ۱۳:۴۹

هکرهای اهل کره شمالی هزاران سیستم را مورد حمله قرار دادند / خسارت ۱۰ میلیون دلاری از طریق تست‌های استخدامی تقلبی

ساعت 24 - مقامات امنیتی از کشورهای ژاپن، ایالات متحده، استرالیا و آلمان نسبت به یک کمپین سایبری که به گروه هکرهای کره شمالی معروف به WaterPlum مربوط می‌شود، هشدار داده‌اند. این گروه با بهره‌گیری از آگهی‌های شغلی ساختگی، به دنبال جذب متقاضیان کار است و از آزمون‌های استخدامی برای نفوذ و نصب بدافزار بر روی دستگاه‌های آنان استفاده می‌کند.
هکرهای کره شمالی هزاران دستگاه را آلوده کردند / خسارت ۱۰ میلیون دلاری با آزمون‌های استخدامی جعلی

طبق گزارشی از خبرآنلاین و به نقل از دیجیاتو، در این نوع حملات، افرادی که خود را به‌عنوان استخدام‌کننده معرفی می‌کنند، معمولاً به توسعه‌دهندگان نرم‌افزار و کارشناسان فن‌آوری اطلاعات فرصت‌های شغلی جذابی ارائه می‌دهند. این آگهی‌ها به‌ویژه تحت نام شرکت‌های واقعی در حوزه‌هایی نظیر هوش مصنوعی، رمزارز و NFT منتشر می‌شوند و در پلتفرم‌های استخدامی، شبکه‌های اجتماعی، سایت‌های فریلنسری و بازارهای کار پروژه‌ای منتشر می‌شوند.

پس از برقراری ارتباط با متقاضی، استخدام‌کننده جعلی از او درخواست می‌کند تا در آزمون کدنویسی یا تست‌های مشابه شرکت کند تا مهارت‌هایش ارزیابی شود. با این حال، این آزمون‌ها ممکن است دارای بدافزار باشند که به هکرها اجازه می‌دهد به کامپیوتر هدف دسترسی پیدا کنند.

بدافزارهایی که در این نوع حملات نصب می‌شوند، معمولاً شامل تروجان‌های دسترسی از راه دور (RAT) هستند که امکان دسترسی مداوم به سیستم آلوده را فراهم می‌سازند. از این رو، مهاجمان ممکن است حتی ماه‌ها پس از پایان فرآیند استخدام به دستگاه قربانی دسترسی داشته باشند.

این وضعیت می‌تواند خطرات دیگری را نیز به همراه داشته باشد. به دلیل اینکه متقاضی ممکن است همان کامپیوتر را پس از استخدام در شرکتی دیگر به کار گیرد، هکرها می‌توانند از دستگاه آلوده برای نفوذ به سیستم‌های کارفرمای جدید یا به‌دست آوردن اطلاعات ورودی به حساب‌های مشتریان استفاده کنند.

هشدارهایی که منتشر شده‌اند همچنین اعلام می‌کنند که اطلاعات به‌سرقت‌رفته از قربانیان می‌تواند شامل داده‌های هویتی و اطلاعات ورود باشد. این اطلاعات در نهایت می‌تواند برای درخواست شغل در شرکت‌های غربی به کار رود.

علاوه بر این، بیش از ۷ هزار کیف پول رمزارزی در طی این عملیات در معرض خطر قرار گرفته و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. مقام‌های امنیتی بر این باورند که رمزارزهای دزدیده‌شده به دولت کره شمالی منتقل شده‌اند.

کارشناسان به متقاضیان کار توصیه می‌کنند که درخواست‌های شغلی را مستقیماً از طریق شرکت مورد نظر یا پلتفرم‌های معتبر ارسال نمایند. در صورتی که در مورد واقعی بودن آگهی شغلی تردید وجود داشته باشد، متقاضی می‌تواند مستقیماً با شرکت تماس بگیرد و صحت آگهی شغلی را تأیید کند. همچنین، برای افرادی که تصمیم به شرکت در آزمون یا مصاحبه آنلاین دارند، استفاده از یک Virtual Machine جداگانه به‌عنوان یک لایه امنیتی اضافی در مقابل حملات احتمالی پیشنهاد می‌شود.

۵۸۵۸

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.