آژانسهای امنیتی در کشورهای ژاپن (Japan)، ایالات متحده (U.S.)، استرالیا (Australia) و آلمان (Germany) هشدار دادند که گروه سایبری «واترپلام (WaterPlum)» متعلق به کره شمالی (North Korea)، با انتشار آگهیهای استخدامی جعلی، اقدام به نصب بدافزار روی دستگاههای متقاضیان و سرقت اطلاعات حساب کاربری و داراییهای رمزارز آنها کرده است. بر اساس این هشدار، بیش از ۳۰,۰۰۰ دستگاه در ۱۰۰ کشور جهان تاکنون آلوده شده و بیش از ۷,۰۰۰ کیف پول رمزارز مورد نفوذ قرار گرفتهاند که این امر منجر به خسارتی بالغ بر ۱۰.۷۱ میلیون دلار شده است.
اعتقاد بر این است که رمزارزهای مسروقه به دولت جمهوری دموکراتیک خلق کره (Democratic People’s Republic of Korea) منتقل شده است؛ دولتی که از پرسنل فناوری اطلاعات جعلی شاغل در شرکتهای قانونی نیز برای کسب سالانه ۵۰۰ میلیون دلار استفاده میکند. این عملیات همچنین به سرقت اطلاعات کاربری و دادههای شخصی میپردازد که بعدها از آنها برای درخواست کار در شرکتهای غربی استفاده میکند. شرکت آمازون (Amazon) نمونهای از این مورد را در اواخر سال 2025 مشاهده کرد و از آوریل 2024 بیش از ۱,۸۰۰ درخواست مشکوک مربوط به کره شمالی را مسدود کرده است.
این حملات زمانی رخ میدهند که استخدامکنندگان جعلی از متقاضیان واجد شرایط میخواهند برای ارزیابی مهارتهای خود، تکالیف کدنویسی و سایر آزمونها را انجام دهند. با این حال، این آزمونها اغلب دارای بدافزارهای پنهانی هستند که به مهاجمان اجازه دسترسی به رایانه قربانی را میدهند. این تروجانهای دسترسی از راه دور پایدار (RATs) به گروه واترپلام (WaterPlum) اجازه میدهند حتی ماهها پس از مصاحبه نیز به سیستم آلوده دسترسی داشته باشند. از آنجایی که رایانه آسیبدیده احتمالاً همان دستگاهی است که متقاضی هدف پس از استخدام در یک شرکت دیگر از آن استفاده خواهد کرد، میتواند به عنوان سکوی پرتابی توسط افراد کره شمالی برای حمله به سیستمها و سرقت اطلاعات کاربری مشتریان آیندهشان نیز به کار گرفته شود.
آژانسهای بینالمللی میگویند این استخدامکنندگان جعلی اغلب توسعهدهندگان نرمافزار و متخصصان فناوری اطلاعات (IT) را با فرصتهای شغلی جذاب هدف قرار میدهند و از نام شرکتهای معتبر حوزه هوش مصنوعی (AI)، رمزارز و انافتی (NFT) استفاده کرده و موقعیتهای شغلی را در پلتفرمهای شغلی آنلاین، رسانههای اجتماعی، پلتفرمهای دورکاری و بازارهای فریلنسری منتشر میکنند. این کارگران جعلی فناوری اطلاعات و طرحهای مشابه توسط حکومت منزوی برای کسب درآمد استفاده میشوند، به ویژه از زمانی که این کشور به دلیل تحریمها تا حد زیادی از اقتصاد جهانی کنار گذاشته شده است.
بسیاری از شرکتها از این موضوع آگاه هستند و اقداماتی را برای محافظت از خود در برابر تاکتیکهای مشابه انجام میدهند، اما احتمالاً انجام این کار برای کاربران عادی که صرفاً به دنبال فرصتهایی در اینترنت هستند دشوارتر است. متقاضیان بالقوه میتوانند با درخواست مستقیم از شرکت و در پلتفرمهای معتبر از خود محافظت کنند و اگر در مورد یک موقعیت شغلی مطمئن نیستند، باید مستقیماً با شرکت تماس بگیرند تا مشروعیت آن را تأیید کنند. اگر آنها تصمیم بگیرند به مصاحبه برروند، عاقلانه است که یک ماشین مجازی ایزوله صرفاً برای همین منظور راهاندازی کنند که لایه حفاظتی اضافهای در برابر حملات احتمالی به آنها میدهد.
منبع: tomshardware.com
