گروهی از هکرهای کره شمالی با انتشار آگهی‌های شغلی ساختگی در حوزه‌های فناوری، متقاضیان کار را به آزمون‌های فنی آلوده به بدافزار می‌کشانند. این عملیات سایبری تاکنون منجر به سرقت بیش از ۱۰ میلیون دلار رمزارز و نفوذ به هزاران دستگاه شده است.

به گزارش مگزین و به نقل از خبر آنلاین، مقام‌های امنیتی کشورهای ژاپن، آمریکا، استرالیا و آلمان نسبت به فعالیت گروهی از هکرهای کره شمالی با نام «WaterPlum» هشدار داده‌اند. این گروه با جعل هویت شرکت‌های فعال در حوزه‌های هوش مصنوعی، رمزارز و NFT، آگهی‌های شغلی جذابی را در پلتفرم‌های کاریابی و شبکه‌های اجتماعی منتشر می‌کنند تا متخصصان فناوری اطلاعات و توسعه‌دهندگان نرم‌افزار را هدف قرار دهند.

تبلیغ

سازوکار نفوذ و سرقت اطلاعات

مهاجمان پس از برقراری ارتباط با متقاضیان، آن‌ها را به شرکت در آزمون‌های کدنویسی یا تست‌های مهارتی ترغیب می‌کنند. این آزمون‌ها در واقع پوششی برای نصب بدافزارهای «تروجان دسترسی از راه دور» (RAT) روی سیستم قربانیان است. این بدافزارها به هکرها اجازه می‌دهند ماه‌ها پس از پایان فرایند مصاحبه، همچنان به دستگاه قربانی دسترسی داشته باشند. نفوذ به سیستم‌های کارفرمایان بعدی و سرقت اطلاعات هویتی و اعتبارنامه‌های ورود، از دیگر پیامدهای این حملات است.

خسارت ۱۰ میلیون دلاری به کیف پول‌های رمزارزی

بر اساس گزارش‌های منتشرشده، در جریان این عملیات سایبری بیش از ۷ هزار کیف پول رمزارزی مورد حمله قرار گرفته و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. شواهد نشان می‌دهد که این مبالغ به دولت کره شمالی منتقل شده است.

کارشناسان امنیتی به متقاضیان کار توصیه می‌کنند برای جلوگیری از این مخاطرات، درخواست‌های شغلی را تنها از طریق پلتفرم‌های معتبر یا وب‌سایت رسمی شرکت‌ها ارسال کنند. همچنین در صورت وجود تردید، برقراری تماس مستقیم با شرکت برای تأیید صحت موقعیت شغلی ضروری است. استفاده از ماشین مجازی (Virtual Machine) مجزا برای شرکت در آزمون‌ها و مصاحبه‌های آنلاین نیز به عنوان یک لایه حفاظتی اضافی پیشنهاد شده است.

منبع: khabaronline.ir – کد خبر: 2277652