هکرهای اهل کره شمالی هزاران سیستم را مورد حمله قرار دادند / خسارت ۱۰ میلیون دلاری از طریق تستهای استخدامی تقلبی
طبق گزارشی از خبرآنلاین و به نقل از دیجیاتو، در این نوع حملات، افرادی که خود را بهعنوان استخدامکننده معرفی میکنند، معمولاً به توسعهدهندگان نرمافزار و کارشناسان فنآوری اطلاعات فرصتهای شغلی جذابی ارائه میدهند. این آگهیها بهویژه تحت نام شرکتهای واقعی در حوزههایی نظیر هوش مصنوعی، رمزارز و NFT منتشر میشوند و در پلتفرمهای استخدامی، شبکههای اجتماعی، سایتهای فریلنسری و بازارهای کار پروژهای منتشر میشوند.
پس از برقراری ارتباط با متقاضی، استخدامکننده جعلی از او درخواست میکند تا در آزمون کدنویسی یا تستهای مشابه شرکت کند تا مهارتهایش ارزیابی شود. با این حال، این آزمونها ممکن است دارای بدافزار باشند که به هکرها اجازه میدهد به کامپیوتر هدف دسترسی پیدا کنند.
بدافزارهایی که در این نوع حملات نصب میشوند، معمولاً شامل تروجانهای دسترسی از راه دور (RAT) هستند که امکان دسترسی مداوم به سیستم آلوده را فراهم میسازند. از این رو، مهاجمان ممکن است حتی ماهها پس از پایان فرآیند استخدام به دستگاه قربانی دسترسی داشته باشند.
این وضعیت میتواند خطرات دیگری را نیز به همراه داشته باشد. به دلیل اینکه متقاضی ممکن است همان کامپیوتر را پس از استخدام در شرکتی دیگر به کار گیرد، هکرها میتوانند از دستگاه آلوده برای نفوذ به سیستمهای کارفرمای جدید یا بهدست آوردن اطلاعات ورودی به حسابهای مشتریان استفاده کنند.
هشدارهایی که منتشر شدهاند همچنین اعلام میکنند که اطلاعات بهسرقترفته از قربانیان میتواند شامل دادههای هویتی و اطلاعات ورود باشد. این اطلاعات در نهایت میتواند برای درخواست شغل در شرکتهای غربی به کار رود.
علاوه بر این، بیش از ۷ هزار کیف پول رمزارزی در طی این عملیات در معرض خطر قرار گرفته و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. مقامهای امنیتی بر این باورند که رمزارزهای دزدیدهشده به دولت کره شمالی منتقل شدهاند.
کارشناسان به متقاضیان کار توصیه میکنند که درخواستهای شغلی را مستقیماً از طریق شرکت مورد نظر یا پلتفرمهای معتبر ارسال نمایند. در صورتی که در مورد واقعی بودن آگهی شغلی تردید وجود داشته باشد، متقاضی میتواند مستقیماً با شرکت تماس بگیرد و صحت آگهی شغلی را تأیید کند. همچنین، برای افرادی که تصمیم به شرکت در آزمون یا مصاحبه آنلاین دارند، استفاده از یک Virtual Machine جداگانه بهعنوان یک لایه امنیتی اضافی در مقابل حملات احتمالی پیشنهاد میشود.
۵۸۵۸