پیدا کردن یک شغل دورکاری با درآمد دلاری در شرکتهای خارجی، رویای بسیاری از متخصصان است؛ اما نهادهای امنیتی آمریکا، آلمان، ژاپن و استرالیا ساعاتی پیش هشدار دادهاند که هکرهای کره شمالی دقیقاً در همین نقطه کمین کردهاند. آنها با جا زدن خود به عنوان کارفرما، کامپیوتر کارجویان را آلوده و کیف پول دیجیتال آنها را خالی میکنند.
این گروه هکری بیشتر به سراغ برنامهنویسان و متخصصان فناوری میرود. آنها آگهیهای شغلی جذابی به نام شرکتهای معتبر یا استارتاپهای فعال در حوزه هوش مصنوعی، رمزارز یا «انافتی» (NFT) منتشر میکنند تا طعمههای خود را به جلسه مصاحبه بکشانند. سپس در جریان مراحل استخدام، از کارجو میخواهند تا یک فایل، نرمافزار آزمایشی یا یک ابزار ارزیابی مهارت را برای انجام تست برنامهنویسی دانلود و اجرا کند.
بدافزارهای این کارزار فقط رمز عبور نمیدزدند؛ میتوانند محتوای کلیپبورد، کلیدهای فشردهشده، اسکرینشات، کوکی مرورگر، کلید خصوصی و عبارت بازیابی کیف پول و تصاویر مدارک شناسایی را نیز خارج کنند.
تاکنون بیش از ۳۰ هزار دستگاه در بیش از ۱۰۰ کشور جهان به این روش آلوده شدهاند و طبق این هشدار، هکرها موفق شدهاند معادل نزدیک به ۱۱ میلیون دلار رمزارز را از بیش از ۷ هزار کیف پول دیجیتال تخلیه کرده و به کره شمالی انتقال دهند.
اما ماجرا فقط به سرقت از افراد ختم نمیشود. برخی نیروهای فناوری کره شمالی با مدارک و هویت جعلی در شرکتهای واقعی استخدام میشوند. آنها برای پنهان کردن موقعیت جغرافیایی خود، از ترفندی به نام «مزرعه لپتاپ» (Laptop Farm) استفاده میکنند؛ به این شکل که یک واسطه یا همدست محلی در کشور مقصد، شبکهای از لپتاپها را راهاندازی میکند و نیروهای کره شمالی از راه دور به آنها متصل میشوند تا وانمود کنند کارمندانی بومی هستند. مقامهای ژاپنی برای نخستینبار یکی از این مراکز را در ژاپن متلاشی کردهاند و FBI نیز تعقیب واسطههای مشابه در آمریکا را ادامه میدهد.
در آخر اینکه بازار کار آنلاین مرزهای جغرافیایی را از بین برده است، اما این هشدار نشان میدهد که هر پیشنهاد شغلی در فضای دیجیتال واقعی نیست. پیشنهادهای کاری خیرهکننده از شرکتهایی که هویتشان بهسادگی قابل تأیید نیست، میتواند به جای فرصت طلایی، تلهای برای سرقت دادهها و داراییهای شما باشد.
آدرس مطلب: https://nooshdaroo.ir/news-opinion/north-korean-hackers-fake-job-scam/
