گروهی از هکرهای کره شمالی با انتشار آگهیهای شغلی ساختگی در حوزههای فناوری، متقاضیان کار را به آزمونهای فنی آلوده به بدافزار میکشانند. این عملیات سایبری تاکنون منجر به سرقت بیش از ۱۰ میلیون دلار رمزارز و نفوذ به هزاران دستگاه شده است.
به گزارش مگزین و به نقل از خبر آنلاین، مقامهای امنیتی کشورهای ژاپن، آمریکا، استرالیا و آلمان نسبت به فعالیت گروهی از هکرهای کره شمالی با نام «WaterPlum» هشدار دادهاند. این گروه با جعل هویت شرکتهای فعال در حوزههای هوش مصنوعی، رمزارز و NFT، آگهیهای شغلی جذابی را در پلتفرمهای کاریابی و شبکههای اجتماعی منتشر میکنند تا متخصصان فناوری اطلاعات و توسعهدهندگان نرمافزار را هدف قرار دهند.
سازوکار نفوذ و سرقت اطلاعات
مهاجمان پس از برقراری ارتباط با متقاضیان، آنها را به شرکت در آزمونهای کدنویسی یا تستهای مهارتی ترغیب میکنند. این آزمونها در واقع پوششی برای نصب بدافزارهای «تروجان دسترسی از راه دور» (RAT) روی سیستم قربانیان است. این بدافزارها به هکرها اجازه میدهند ماهها پس از پایان فرایند مصاحبه، همچنان به دستگاه قربانی دسترسی داشته باشند. نفوذ به سیستمهای کارفرمایان بعدی و سرقت اطلاعات هویتی و اعتبارنامههای ورود، از دیگر پیامدهای این حملات است.
خسارت ۱۰ میلیون دلاری به کیف پولهای رمزارزی
بر اساس گزارشهای منتشرشده، در جریان این عملیات سایبری بیش از ۷ هزار کیف پول رمزارزی مورد حمله قرار گرفته و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. شواهد نشان میدهد که این مبالغ به دولت کره شمالی منتقل شده است.
کارشناسان امنیتی به متقاضیان کار توصیه میکنند برای جلوگیری از این مخاطرات، درخواستهای شغلی را تنها از طریق پلتفرمهای معتبر یا وبسایت رسمی شرکتها ارسال کنند. همچنین در صورت وجود تردید، برقراری تماس مستقیم با شرکت برای تأیید صحت موقعیت شغلی ضروری است. استفاده از ماشین مجازی (Virtual Machine) مجزا برای شرکت در آزمونها و مصاحبههای آنلاین نیز به عنوان یک لایه حفاظتی اضافی پیشنهاد شده است.
منبع: khabaronline.ir – کد خبر: 2277652
