در این حملات، افراد یا شرکتهایی که خود را استخدامکننده معرفی میکنند، معمولاً به توسعهدهندگان نرمافزار و متخصصان فناوری اطلاعات پیشنهادهای شغلی جذابی ارائه میدهند. این آگهیها ممکن است با نام شرکتهای واقعی فعال در حوزههایی مانند هوش مصنوعی، رمزارز و NFT منتشر شوند و در پلتفرمهای کاریابی، شبکههای اجتماعی، پلتفرمهای کار پروژهای و بازارهای فریلنسری قرار بگیرند.
به گزارش دیجیاتو، پس از برقراری ارتباط با متقاضی، استخدامکننده جعلی از او میخواهد برای ارزیابی مهارتهایش در آزمون کدنویسی یا تستهای مشابه شرکت کند. بااینحال، این آزمونها ممکن است به بدافزار آلوده باشند و به مهاجمان امکان دسترسی به کامپیوتر قربانی را بدهند.
بدافزارهای نصبشده در این حملات شامل تروجانهای دسترسی از راه دور (RAT) هستند که امکان دسترسی مداوم به سیستم آلوده را فراهم میکنند. به این ترتیب، مهاجمان ممکن است حتی ماهها پس از پایان مصاحبه استخدامی همچنان به دستگاه قربانی دسترسی داشته باشند.
این مسئله میتواند خطر دیگری نیز ایجاد کند. از آنجا که متقاضی احتمالاً همان کامپیوتر را پس از استخدام در شرکت دیگری به کار خواهد گرفت، مهاجمان ممکن است از دستگاه آلوده بهعنوان نقطهای برای نفوذ به سیستمهای کارفرمای آینده یا سرقت اطلاعات ورود به حسابهای مشتریان آن شرکت استفاده کنند.
هشدارهای منتشرشده … …



































































































































































