Північна Корея використала хакерство для встановлення зловмисного програмного забезпечення на 30 000 пристроїв під час випробувань шифрування – WaterPlum Group награбувала 10,7 мільйона доларів у вигляді криптовалюти та запровадила стійкі RAT.
Служби безпеки Японії, США, Австралії та Німеччини попередили, що північнокорейська кібергрупа WaterPlum встановила на претендентів зловмисне програмне забезпечення для підробки оголошень про роботу та крадіжки їхніх облікових даних і криптовалютних активів. Порада [PDF] повідомляє, що вже заражено понад 30 000 пристроїв у 100 країнах і зламано понад 7 000 криптовалютних гаманців, що призвело до збитків у 10,71 мільйона доларів.
Перейдіть глибше з TH Premium: виготовлення мікросхем
(Кредит зображення: tsmc)
Вважається, що викрадені криптовалюти були передані уряду Корейської Народно-Демократичної Республіки (КНДР), який також використовує фальшивих ІТ-персоналів у законних компаніях, щоб щорічно заробляти 500 мільйонів доларів. Ця операція також викрадає облікові дані та особисту інформацію, а потім використовує їх для відкриття західних компаній. Amazon бачив приклад цього наприкінці 2025 року: станом на квітень 2024 року компанія заблокувала понад 1800 ймовірно північнокорейських програм.
Атаки відбуваються, коли фальшиві рекрутери просять законних кандидатів виконати завдання з кодування та інші тести, щоб оцінити їхні навички. Однак вони часто містять приховане шкідливе програмне забезпечення, яке дозволяє зловмисникам отримати доступ до комп’ютера жертви. Ці трояни віддаленого доступу (RAT) дозволяють групі WaterPlum отримати доступ до зараженої системи навіть через кілька місяців після співбесіди. Оскільки скомпрометований комп’ютер, швидше за все, буде тим самим пристроєм, який буде використовувати цільовий заявник після отримання законної роботи в іншій компанії, він також може використовуватися Північною Кореєю як плацдарм для атак на системи та викрадення облікових даних у потенційних клієнтів.
Нові відео відОбладнання Тома
Міжнародні агентства кажуть, що ці фальшиві рекрутери часто націлюються на розробників програмного забезпечення та ІТ-спеціалістів із привабливими вакансіями, використовуючи назви законних компаній штучного інтелекту, криптовалюти та NFT і публікуючи вакансії на онлайн-платформах вакансій, у соціальних мережах, на платформах для роботи на концертах і на ринках фрілансу. Ці фальшиві ІТ-працівники та подібні схеми використовуються Королівством відлюдників для отримання прибутку, особливо тому, що воно було відрізане від ширшої міжнародної економіки через санкції.
Багато компаній усвідомлюють це та вживають заходів, щоб захистити себе від подібної тактики, але це, мабуть, складніше для окремих користувачів, які просто шукають можливості в Інтернеті. Потенційні заявники можуть захистити себе, лише звернувшись безпосередньо до компанії та законних платформ, і якщо вони не впевнені щодо відкриття, вони повинні зв’язатися безпосередньо з компанією, щоб підтвердити її законність. Якщо вони вирішать піти на співбесіду, було б доцільно створити спеціальну віртуальну машину саме для цієї мети, надаючи їм додатковий рівень захисту від потенційних атак.
Подальші дії Пристрій Тома в Новинах Googleабо Додайте нас як бажаний ресурсщоб отримувати останні новини, аналізи та огляди на наших каналах.
Отримуйте найкращі новини та докладні огляди Tom’s Hardware просто у свою поштову скриньку.
Стратегії планування нерухомості та довірчого управління дають великі переваги клієнтам, але фінансові консультанти можуть максимізувати свою цінність, лише якщо вони…