خبر و تحلیل کسب‌وکار آنلاین

کلاهبرداری استخدامی کره شمالی که حتی گوگل را هم فریب داد

موج تازه عملیات شغل رویایی
یک هکر در کنار پرچم کره شمالی
تیم نوشدارو
زمان مطالعه ۲ دقیقه
صحت سنجی شده

گروه هکری لازاروس (Lazarus)، بازوی سایبری دولت کره شمالی، موج تازه‌ای از حملات معروف به «عملیات شغل رویایی» (Operation Dream Job) را آغاز کرده است؛ حملاتی آن‌قدر پیچیده و باورپذیر که حتی از فیلترهای گوگل هم عبور کردند. پژوهشگران امنیتی چک‌پوینت در این کارزار جدید، یک آسیب‌پذیری روز صفر در ویندوز و روش‌های تازه‌ای برای پنهان‌سازی ارتباطات هم کشف کرده‌اند.

سناریوی فریب چگونه اجرا می‌شود؟

مهاجمان یک شرکت جعلی، معمولاً در حوزه‌های نرم‌افزار، دفاعی یا هوافضا، می‌سازند؛ برایش وب‌سایت، صفحه لینکدین و حتی کارمندان قلابی طراحی می‌کنند و سپس با پیشنهادهای شغلی وسوسه‌انگیز به سراغ قربانیان می‌روند. در میانه مصاحبه‌های ساختگی، از قربانی خواسته می‌شود فایل‌های PDF آلوده را باز کند یا به بهانه «ارزیابی مهارت» کدی را اجرا کند؛ همین لحظه، نقطه نفوذ به زیرساخت کارفرمای واقعی اوست!

آگهی‌های شغلی جعلی به نام شرکت‌های نظامی بزرگی مانند لاکهید مارتین و انویل از فیلترهای گوگل عبور کردند و سایت‌های جعلی در صدر نتایج جست‌وجو نمایش داده می‌شدند.

این بار چه کسانی هدف بودند؟

برخلاف گذشته که توسعه‌دهندگان رمزارز هدف اصلی بودند، این بار سازمان‌های دفاعی، هوافضا و هوانوردی در تیررس قرار گرفتند و بیشتر قربانیان در اروپا و هند، از جمله فرانسه، آلمان و برزیل، شناسایی شدند.

از آنجا که این حملات با مهندسی اجتماعی آغاز می‌شوند، بهترین راهکار، آموزش کارکنان است؛ اگر پیشنهاد شغلی بیش از حد وسوسه‌انگیز به نظر می‌رسد، به احتمال زیاد یک دام است.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. TechRadar
    https://www.techradar.com/