مقامهای امنیتی ژاپن، آمریکا، استرالیا و آلمان درباره کارزار سایبری منتسب به گروهی از هکرهای کره شمالی با نام WaterPlum هشدار دادهاند. این گروه با انتشار آگهیهای شغلی جعلی، متقاضیان کار را هدف قرار میدهد و از آزمونهای استخدامی برای نصب بدافزار روی دستگاه آنها استفاده میکند.
به گزارش دیجیاتو، در این حملات، افراد یا شرکتهایی که خود را استخدامکننده معرفی میکنند، معمولاً به توسعهدهندگان نرمافزار و متخصصان فناوری اطلاعات پیشنهادهای شغلی جذابی ارائه میدهند. این آگهیها ممکن است با نام شرکتهای واقعی فعال در حوزههایی مانند هوش مصنوعی، رمزارز و NFT منتشر شوند و در پلتفرمهای کاریابی، شبکههای اجتماعی، پلتفرمهای کار پروژهای و بازارهای فریلنسری قرار بگیرند.
پس از برقراری ارتباط با متقاضی، استخدامکننده جعلی از او میخواهد برای ارزیابی مهارتهایش در آزمون کدنویسی یا تستهای مشابه شرکت کند. بااینحال، این آزمونها ممکن است به بدافزار آلوده باشند و به مهاجمان امکان دسترسی به کامپیوتر قربانی را بدهند. …









