Північнокорейські хакери інфікують пристрої через фейкові вакансії

Північнокорейські кіберзлочинці використовують підроблені вакансії для зараження комп'ютерів ІТ-фахівців, викрадення криптовалюти та збору даних. Розслідування правоохоронців з Австралії, Німеччини, Японії та США виявило, що понад 30 000 пристроїв і 7 000 криптовалютних гаманців були скомпрометовані, а загальні збитки становлять щонайменше $10,71 млн.

Схема атаки

Зловмисники видають себе за рекрутерів і пропонують роботу, надсилаючи кандидату технічне завдання, яке містить шкідливе програмне забезпечення. Після відкриття файлу на пристрій встановлюються інструменти для віддаленого доступу та програми для викрадення даних.

  • Шкідливий софт збирає логіни, паролі, дані з буфера обміну, натискання клавіш та інформацію з криптогаманців.
  • Це загрожує не лише особистим даним фахівця, а й безпеці його роботодавця.

Глобальна схема на $500 мільйонів

Викрадені документи використовуються для підробки особистості північнокорейських ІТ-спеціалістів, які працюють за кордоном, обходячи санкції. Приблизно 100 000 таких фахівців щорічно приносять КНДР понад $500 млн.

Ознаки шахрайства для роботодавців

Правоохоронці попереджають про використання AI для підміни обличчя під час співбесід. Підозрілі ознаки включають:

  • Візуальні глітчі на відео або вимкнення камери під час дзвінка.
  • Нереалістичне резюме, що не відповідає знанням кандидата.
  • Відмова від особистих зустрічей та прохання отримувати зарплату в криптовалюті.

У разі виявлення фейкового працівника компаніям слід провести форензік-розслідування та змінити корпоративні паролі.


Джерело: dev.ua (https://dev.ua/news/pivnichnokoreiski-khakery-infikuvaly-30-000-prystroiv-1789990943)