گروه هکری لازاروس (Lazarus)، بازوی سایبری دولت کره شمالی، موج تازهای از حملات معروف به «عملیات شغل رویایی» (Operation Dream Job) را آغاز کرده است؛ حملاتی آنقدر پیچیده و باورپذیر که حتی از فیلترهای گوگل هم عبور کردند. پژوهشگران امنیتی چکپوینت در این کارزار جدید، یک آسیبپذیری روز صفر در ویندوز و روشهای تازهای برای پنهانسازی ارتباطات هم کشف کردهاند.
سناریوی فریب چگونه اجرا میشود؟
مهاجمان یک شرکت جعلی، معمولاً در حوزههای نرمافزار، دفاعی یا هوافضا، میسازند؛ برایش وبسایت، صفحه لینکدین و حتی کارمندان قلابی طراحی میکنند و سپس با پیشنهادهای شغلی وسوسهانگیز به سراغ قربانیان میروند. در میانه مصاحبههای ساختگی، از قربانی خواسته میشود فایلهای PDF آلوده را باز کند یا به بهانه «ارزیابی مهارت» کدی را اجرا کند؛ همین لحظه، نقطه نفوذ به زیرساخت کارفرمای واقعی اوست!
آگهیهای شغلی جعلی به نام شرکتهای نظامی بزرگی مانند لاکهید مارتین و انویل از فیلترهای گوگل عبور کردند و سایتهای جعلی در صدر نتایج جستوجو نمایش داده میشدند.
این بار چه کسانی هدف بودند؟
برخلاف گذشته که توسعهدهندگان رمزارز هدف اصلی بودند، این بار سازمانهای دفاعی، هوافضا و هوانوردی در تیررس قرار گرفتند و بیشتر قربانیان در اروپا و هند، از جمله فرانسه، آلمان و برزیل، شناسایی شدند.
از آنجا که این حملات با مهندسی اجتماعی آغاز میشوند، بهترین راهکار، آموزش کارکنان است؛ اگر پیشنهاد شغلی بیش از حد وسوسهانگیز به نظر میرسد، به احتمال زیاد یک دام است.
