استفاده کره شمالی از مصاحبه‌های شغلی برای بدافزار روی ۳۰ هزار دستگاه

گروه سایبری «واترپلام» وابسته به کره شمالی با سوءاستفاده از مصاحبه‌های شغلی و آزمون‌های برنامه‌نویسی، بیش از ۳۰ هزار دستگاه را آلوده کرده و میلیون‌ها دلار رمزارز به سرقت برده است.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدید۲۰ دقیقه پیش
استفاده کره شمالی از مصاحبه‌های شغلی برای بدافزار روی ۳۰ هزار دستگاه

آژانس‌های امنیتی در کشورهای ژاپن (Japan)، ایالات متحده (U.S.)، استرالیا (Australia) و آلمان (Germany) هشدار دادند که گروه سایبری «واترپلام (WaterPlum)» متعلق به کره شمالی (North Korea)، با انتشار آگهی‌های استخدامی جعلی، اقدام به نصب بدافزار روی دستگاه‌های متقاضیان و سرقت اطلاعات حساب کاربری و دارایی‌های رمزارز آن‌ها کرده است. بر اساس این هشدار، بیش از ۳۰,۰۰۰ دستگاه در ۱۰۰ کشور جهان تاکنون آلوده شده و بیش از ۷,۰۰۰ کیف پول رمزارز مورد نفوذ قرار گرفته‌اند که این امر منجر به خسارتی بالغ بر ۱۰.۷۱ میلیون دلار شده است.

اعتقاد بر این است که رمزارزهای مسروقه به دولت جمهوری دموکراتیک خلق کره (Democratic People’s Republic of Korea) منتقل شده است؛ دولتی که از پرسنل فناوری اطلاعات جعلی شاغل در شرکت‌های قانونی نیز برای کسب سالانه ۵۰۰ میلیون دلار استفاده می‌کند. این عملیات همچنین به سرقت اطلاعات کاربری و داده‌های شخصی می‌پردازد که بعدها از آن‌ها برای درخواست کار در شرکت‌های غربی استفاده می‌کند. شرکت آمازون (Amazon) نمونه‌ای از این مورد را در اواخر سال 2025 مشاهده کرد و از آوریل 2024 بیش از ۱,۸۰۰ درخواست مشکوک مربوط به کره شمالی را مسدود کرده است.

این حملات زمانی رخ می‌دهند که استخدام‌کنندگان جعلی از متقاضیان واجد شرایط می‌خواهند برای ارزیابی مهارت‌های خود، تکالیف کدنویسی و سایر آزمون‌ها را انجام دهند. با این حال، این آزمون‌ها اغلب دارای بدافزارهای پنهانی هستند که به مهاجمان اجازه دسترسی به رایانه قربانی را می‌دهند. این تروجان‌های دسترسی از راه دور پایدار (RATs) به گروه واترپلام (WaterPlum) اجازه می‌دهند حتی ماه‌ها پس از مصاحبه نیز به سیستم آلوده دسترسی داشته باشند. از آنجایی که رایانه آسیب‌دیده احتمالاً همان دستگاهی است که متقاضی هدف پس از استخدام در یک شرکت دیگر از آن استفاده خواهد کرد، می‌تواند به عنوان سکوی پرتابی توسط افراد کره شمالی برای حمله به سیستم‌ها و سرقت اطلاعات کاربری مشتریان آینده‌شان نیز به کار گرفته شود.

آژانس‌های بین‌المللی می‌گویند این استخدام‌کنندگان جعلی اغلب توسعه‌دهندگان نرم‌افزار و متخصصان فناوری اطلاعات (IT) را با فرصت‌های شغلی جذاب هدف قرار می‌دهند و از نام شرکت‌های معتبر حوزه هوش مصنوعی (AI)، رمزارز و ان‌اف‌تی (NFT) استفاده کرده و موقعیت‌های شغلی را در پلتفرم‌های شغلی آنلاین، رسانه‌های اجتماعی، پلتفرم‌های دورکاری و بازارهای فریلنسری منتشر می‌کنند. این کارگران جعلی فناوری اطلاعات و طرح‌های مشابه توسط حکومت منزوی برای کسب درآمد استفاده می‌شوند، به ویژه از زمانی که این کشور به دلیل تحریم‌ها تا حد زیادی از اقتصاد جهانی کنار گذاشته شده است.

بسیاری از شرکت‌ها از این موضوع آگاه هستند و اقداماتی را برای محافظت از خود در برابر تاکتیک‌های مشابه انجام می‌دهند، اما احتمالاً انجام این کار برای کاربران عادی که صرفاً به دنبال فرصت‌هایی در اینترنت هستند دشوارتر است. متقاضیان بالقوه می‌توانند با درخواست مستقیم از شرکت و در پلتفرم‌های معتبر از خود محافظت کنند و اگر در مورد یک موقعیت شغلی مطمئن نیستند، باید مستقیماً با شرکت تماس بگیرند تا مشروعیت آن را تأیید کنند. اگر آن‌ها تصمیم بگیرند به مصاحبه برروند، عاقلانه است که یک ماشین مجازی ایزوله صرفاً برای همین منظور راه‌اندازی کنند که لایه حفاظتی اضافه‌ای در برابر حملات احتمالی به آن‌ها می‌دهد.


منبع: tomshardware.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.