فیلم بیشتر »»
کد خبر ۱۱۹۳۱۴۱
تاریخ انتشار: ۱۳:۵۹ - ۳۰-۰۶-۱۴۰۵
کد ۱۱۹۳۱۴۱
انتشار: ۱۳:۵۹ - ۳۰-۰۶-۱۴۰۵

هکرهای کره شمالی هزاران دستگاه را آلوده کردند / خسارت ۱۰ میلیون دلاری با آزمون‌های استخدامی جعلی

ی
بدافزارهای نصب‌شده در این حملات شامل تروجان‌های دسترسی از راه دور (RAT) هستند که امکان دسترسی مداوم به سیستم آلوده را فراهم می‌کنند. به این ترتیب، مهاجمان ممکن است حتی ماه‌ها پس از پایان مصاحبه استخدامی همچنان به دستگاه قربانی دسترسی داشته باشند.

مقام‌های امنیتی ژاپن، آمریکا، استرالیا و آلمان درباره کارزار سایبری منتسب به گروهی از هکرهای کره شمالی با نام WaterPlum هشدار داده‌اند. این گروه با انتشار آگهی‌های شغلی جعلی، متقاضیان کار را هدف قرار می‌دهد و از آزمون‌های استخدامی برای نصب بدافزار روی دستگاه آن‌ها استفاده می‌کند.

به گزارش دیجیاتو، در این حملات، افراد یا شرکت‌هایی که خود را استخدام‌کننده معرفی می‌کنند، معمولاً به توسعه‌دهندگان نرم‌افزار و متخصصان فناوری اطلاعات پیشنهادهای شغلی جذابی ارائه می‌دهند. این آگهی‌ها ممکن است با نام شرکت‌های واقعی فعال در حوزه‌هایی مانند هوش مصنوعی، رمزارز و NFT منتشر شوند و در پلتفرم‌های کاریابی، شبکه‌های اجتماعی، پلتفرم‌های کار پروژه‌ای و بازارهای فریلنسری قرار بگیرند.

پس از برقراری ارتباط با متقاضی، استخدام‌کننده جعلی از او می‌خواهد برای ارزیابی مهارت‌هایش در آزمون کدنویسی یا تست‌های مشابه شرکت کند. بااین‌حال، این آزمون‌ها ممکن است به بدافزار آلوده باشند و به مهاجمان امکان دسترسی به کامپیوتر قربانی را بدهند.

بدافزارهای نصب‌شده در این حملات شامل تروجان‌های دسترسی از راه دور (RAT) هستند که امکان دسترسی مداوم به سیستم آلوده را فراهم می‌کنند. به این ترتیب، مهاجمان ممکن است حتی ماه‌ها پس از پایان مصاحبه استخدامی همچنان به دستگاه قربانی دسترسی داشته باشند.

این مسئله می‌تواند خطر دیگری نیز ایجاد کند. از آنجا که متقاضی احتمالاً همان کامپیوتر را پس از استخدام در شرکت دیگری به کار خواهد گرفت، مهاجمان ممکن است از دستگاه آلوده به‌عنوان نقطه‌ای برای نفوذ به سیستم‌های کارفرمای آینده یا سرقت اطلاعات ورود به حساب‌های مشتریان آن شرکت استفاده کنند.

هشدارهای منتشرشده همچنین می‌گویند اطلاعات سرقت‌شده از قربانیان می‌تواند شامل اطلاعات هویتی و اعتبارنامه‌های ورود باشد. این داده‌ها در ادامه ممکن است برای درخواست شغل در شرکت‌های غربی مورد استفاده قرار بگیرند.

همچنین بیش از ۷ هزار کیف پول رمزارزی در جریان این عملیات به خطر افتاده و حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. مقام‌های امنیتی معتقدند رمزارزهای سرقت‌شده به دولت کره شمالی منتقل شده‌اند.

کارشناسان به متقاضیان کار توصیه می‌کنند درخواست‌های شغلی را مستقیماً از طریق شرکت موردنظر یا پلتفرم‌های معتبر ارسال کنند. اگر درباره واقعی‌بودن آگهی شغلی تردیدی وجود دارد، متقاضی می‌تواند مستقیماً با شرکت تماس بگیرد و صحت موقعیت شغلی را تأیید کند. همچنین برای افرادی که تصمیم دارند در آزمون یا مصاحبه آنلاین شرکت کنند، استفاده از یک Virtual Machine جداگانه برای این فرایند به‌عنوان لایه‌ای اضافی در برابر حملات احتمالی پیشنهاد می‌شود.

پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: کره شمالی ، هکر ، تروجان
ارسال به دوستان
captcha
هشدار اروپا درباره ممنوعیت صادرات گازوئیل آمریکا و خطر برای بازار سوخت چرا استیون کینگ برنده نوبل نمی‌شود؟ دعوت رسمی روسیه از کیم جونگ اون برای سفر به مسکو ترکیب تیم ملی ایران مقابل ازبکستان با طارمی و بیرانوند اسماعیلی: سخنرانی رئیس‌جمهور در سازمان ملل بیانیه‌ای راهبردی بود حسن تفتیان به نیمه‌نهایی ۱۰۰ متر بازی‌های آسیایی ناگویا رسید حملات موشکی یمن به مواضع سعودی؛ طائف و ینبع هدف قرار گرفتند بسکتبال سه‌نفره ایران ژاپن را ۲۱ بر ۳ شکست داد و به نیمه‌نهایی رسید مدیرعامل قهرمان داستان نیست، راهنمای آن است رفتار عجیب چین در بازار جهانی طلا؛ خرید بیش از 1000 تن در 8 ماه دادستان تهران: از بازداشت‌های کوتاه‌مدت جلوگیری می‌شود چرا دیدار ترامپ و دلسی رودریگز در نیویورک، در نزدیکی زندان مادورو مهم است؟ دیدار عراقچی با وزیر خارجه اوکراین صدور کیفرخواست 6 مامور خاطی در تبریز به دلیل نقض حقوق شهروندی ۱۰ دروغ ترامپ در سخنرانی سازمان ملل