Північнокорейські хакери інфікують пристрої через фейкові вакансії
Північнокорейські кіберзлочинці використовують підроблені вакансії для зараження комп'ютерів ІТ-фахівців, викрадення криптовалюти та збору даних. Розслідування правоохоронців з Австралії, Німеччини, Японії та США виявило, що понад 30 000 пристроїв і 7 000 криптовалютних гаманців були скомпрометовані, а загальні збитки становлять щонайменше $10,71 млн.
Схема атаки
Зловмисники видають себе за рекрутерів і пропонують роботу, надсилаючи кандидату технічне завдання, яке містить шкідливе програмне забезпечення. Після відкриття файлу на пристрій встановлюються інструменти для віддаленого доступу та програми для викрадення даних.
- Шкідливий софт збирає логіни, паролі, дані з буфера обміну, натискання клавіш та інформацію з криптогаманців.
- Це загрожує не лише особистим даним фахівця, а й безпеці його роботодавця.
Глобальна схема на $500 мільйонів
Викрадені документи використовуються для підробки особистості північнокорейських ІТ-спеціалістів, які працюють за кордоном, обходячи санкції. Приблизно 100 000 таких фахівців щорічно приносять КНДР понад $500 млн.
Ознаки шахрайства для роботодавців
Правоохоронці попереджають про використання AI для підміни обличчя під час співбесід. Підозрілі ознаки включають:
- Візуальні глітчі на відео або вимкнення камери під час дзвінка.
- Нереалістичне резюме, що не відповідає знанням кандидата.
- Відмова від особистих зустрічей та прохання отримувати зарплату в криптовалюті.
У разі виявлення фейкового працівника компаніям слід провести форензік-розслідування та змінити корпоративні паролі.
Джерело: dev.ua (https://dev.ua/news/pivnichnokoreiski-khakery-infikuvaly-30-000-prystroiv-1789990943)