### هکرهای کره شمالی هزاران دستگاه را آلوده کردند
به گزارش خبرآنلاین و به نقل از دیجیاتو، در تازهترین حملات سایبری، هکرها با استفاده از هویتهای جعلی به افراد و شرکتها پیشنهادهای شغلی فریبندهای ارائه میدهند. این آگهیها عمدتاً با نام شرکتهای معتبر در زمینه هوش مصنوعی، ارزهای دیجیتال و NFT منتشر میشوند و در پلتفرمهای استخدامی، شبکههای اجتماعی و بازارهای فریلنسری قرار میگیرند.
پس از برقراری ارتباط با متقاضیان، این استخدامکنندگان تقلبی از آنها میخواهند تا در آزمونهای کدنویسی شرکت کنند. این آزمونها اغلب به بدافزارهایی آلوده هستند که به هکرها اجازه میدهد تا به کامپیوتر قربانی دسترسی پیدا کنند.
بدافزارهای استفادهشده در این حملات، شامل تروجانهای کنترل از راه دور میشوند که دسترسی مداوم به سیستم را برای هکرها فراهم میسازد. این بدان معناست که ممکن است حتی پس از پایان فرآیند استخدام، هکرها همچنان به دستگاه قربانی دسترسی داشته باشند.
این موضوع نگرانیهای بیشتری را به وجود میآورد، چرا که قربانیان معمولاً پس از استخدام در شرکتهای دیگر، از همان کامپیوتر آلوده استفاده میکنند. به این ترتیب، هکرها میتوانند از سیستم آسیبدیده بهعنوان نقطهای برای نفوذ به شبکههای کارفرمای جدید یا سرقت اطلاعات مشتریان استفاده کنند.
هشدارهای موجود همچنین اشاره به سرقت اطلاعات حساس قربانیان دارند، اطلاعاتی که شامل هویت و اعتبارنامههای ورود به حساب کاربری است. این اطلاعات بهویژه میتواند برای درخواستهای شغلی در شرکتهای غربی به کار گرفته شود.
در جریان این عملیات، بیش از ۷ هزار کیف پول رمزارزی تحت تهدید قرار گرفته و تخمین زده میشود که حدود ۱۰.۷۱ میلیون دلار رمزارز به سرقت رفته است. مقامات امنیتی معتقدند که این رمزارزها به دولت کره شمالی منتقل شدهاند.
متخصصان به متقاضیان شغل توصیه میکنند که درخواستهای خود را تنها از طریق وبسایت رسمی شرکتها یا پلتفرمهای معتبر ارسال کنند. اگر درباره واقعیبودن آگهی شغلی تردیدی وجود دارد، تأکید شده که بهتر است مستقیماً با شرکت تماس گرفته و صحت موقعیت شغلی را تأیید کنند. همچنین برای افرادی که قصد دارند در آزمون یا مصاحبه آنلاین شرکت کنند، استفاده از یک ماشین مجازی جداگانه بهعنوان یک لایه امنیتی اضافی پیشنهاد میشود.












