Северная Корея использовала собеседования для установки вредоносного ПО на 30 000 устройств во время тестовых заданий по программированию

кибербезопасность хакеры вредоносное по мошенничество кндр вакансии tomshardware.com

Остерегайтесь фальшивых вакансий! Северокорейские хакеры используют их для установки вредоносного ПО и кражи данных. Защитите свои учетные данные и криптовалюту: подавайте заявки только напрямую и на проверенных платформах.

Службы безопасности Японии, США, Австралии и Германии предупредили, что северокорейская кибергруппировка «WaterPlum» устанавливает вредоносное ПО на компьютеры соискателей, откликающихся на фальшивые вакансии, и крадет их учетные данные и криптовалютные активы. Согласно консультативному документу, более 30 000 устройств в 100 странах уже заражены, а более 7 000 криптовалютных кошельков скомпрометированы, что привело к убыткам в размере 10,71 млн долларов США. Предполагается, что украденная криптовалюта направлялась правительству Корейской Народно-Демократической Республики (КНДР), которое также использует фальшивых IT-специалистов, работающих в легитимных компаниях, для получения дохода в размере 500 миллионов долларов в год. Операция также крадет учетные данные и личные данные, которые впоследствии используются для подачи заявок на вакансии в западных компаниях. Amazon столкнулся с подобным случаем в конце 2025 года: с апреля 2024 года компания заблокировала более 1800 подозрительных северокорейских заявок.
Атаки происходят, когда фальшивые рекрутеры просят реальных соискателей выполнить задания по программированию и другие тесты для оценки их навыков. Однако эти задания часто содержат скрытое вредоносное ПО, которое дает злоумышленникам доступ к компьютеру жертвы. Эти постоянные трояны удаленного доступа (RAT) позволяют группе WaterPlum получать доступ к зараженной системе даже через несколько месяцев после собеседования. Поскольку скомпрометированный компьютер, вероятно, является тем же устройством, которое будет использовать целевой соискатель, получив законную работу в другой компании, северокорейцы могут использовать его как плацдарм для атак на системы и кражи учетных данных у их будущих клиентов.
Международные агентства сообщают, что эти фальшивые рекрутеры часто нацеливаются на разработчиков программного обеспечения и IT-специалистов, предлагая привлекательные вакансии, используя названия легитимных компаний в сфере ИИ, криптовалют и NFT и размещая вакансии на онлайн-платформах для поиска работы, в социальных сетях, на платформах для фрилансеров и маркетплейсах. Эти фальшивые IT-специалисты и подобные схемы используются изолированным королевством для получения дохода, особенно с учетом того, что оно было в значительной степени исключено из мировой экономики из-за санкций.
Многие компании осведомлены об этой проблеме и принимают меры для защиты от подобных тактик, но индивидуальным пользователям, просто ищущим возможности в Интернете, сделать это, вероятно, сложнее. Потенциальные соискатели могут защитить себя, подавая заявки только напрямую в компанию и на легитимных платформах, а если они не уверены в вакансии, им следует связаться с компанией напрямую, чтобы подтвердить ее подлинность. Если они решат пройти собеседование, также разумно создать изолированную виртуальную машину специально для этой цели, что обеспечит дополнительный уровень защиты от потенциальных атак.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: