باند "مصاحبه مسری" کره شمالی به دنبال مصاحبه های جعلی به 30000 تجارت در سراسر جهان با بدافزار حمله کرد.
کره شمالی میلیون ها نفر را از طریق آگهی های شغلی جعلی می دزدند.
گزارش مشترک ژاپن، ایالات متحده، آلمان و استرالیا می گوید که مصاحبه مسری 10 میلیون دلار ارز رمزنگاری شده را به سرقت برده است.
عوامل NK از شخصیت ها، شرکت ها و "مزرعه های لپ تاپ" جعلی برای نفوذ به بیش از 30000 دستگاه در 100 کشور استفاده کردند.
آژانس ها هشدار می دهند: جزئیات متقاضیان را تأیید کنید، IP ها را بررسی کنید، گواهینامه ها را تأیید کنید، و مراقب پرداخت های مبتنی بر رمزنگاری باشید. بازیگران تهدید کره شمالی پشت کمپین بدنام "مصاحبه مسری" تاکنون بیش از 30000 دستگاه را در 100 کشور به خطر انداخته اند و حدود 7000 نفر را از ارزهای دیجیتالی که به سختی به دست آورده اند سرقت کرده اند.
گزارش جدیدی که به طور مشترک توسط سازمان های مجری قانون در ژاپن، ایالات متحده، آلمان و استرالیا منتشر شده است، نشان می دهد که این سرقت بیش از 10 میلیون دلار برای دولت کره شمالی به همراه داشته است.
همه چیز را جعل کنید
مصاحبه مسری یک کمپین هکری است که تقریبا چهار سال است در حال اجرا است. گاهی اوقات به آن Operation DreamJob نیز می گویند.
جامعه امنیت سایبری به طور کلی آن را به دولت کره شمالی نسبت می دهد، اگرچه نسبت دادن دقیق تر نسبتا دشوار است.
برخی از محققان بر این باورند که این کار توسط گروه لازاروس، یکی از بزرگترین و تأثیرگذارترین بازیگران تحت حمایت دولت در اطراف انجام می شود.
برخی دیگر بر این باورند که گروه های مختلفی درگیر هستند، با عنوان DeceptiveDevelopment، Gwisin Gang، Tenacious Pungsan، DEV#POPPER، PurpleBravo یا TAG-121.
مصاحبه مسری از کمبود کارگران ماهر در غرب برای نفوذ در سازمان ها، سرقت داده های حساس و در نهایت پول استفاده می کند. عاملان کره شمالی در رسانه های اجتماعی مانند لینکدین پرسونای جعلی ایجاد می کنند و صدها، اگر نگوییم هزاران آگهی شغلی در بخش فناوری اطلاعات، مراقبت های بهداشتی و سایر صنایع اعمال می کنند.
پرسوناها با دقت ساخته شده اند و از ترکیبی از اطلاعات قانونی دزدیده شده در نقض داده ها (نام، SSN، آدرس) و تصاویر، ویدئو و صدا توسط هوش مصنوعی ساخته شده اند. در صورت استخدام، عاملان از دسترسی خود برای آلوده کردن سازمانها با بدافزار، سرقت اطلاعات ورود به سیستم و دسترسیهای مختلف، و استخراج فایلهای حساس و رمزارزها استفاده میکنند.
عملیات برعکس نیز عمل می کند. کلاهبرداران شرکتهای جعلی و موقعیتهای شغلی جعلی ایجاد میکنند و سپس به اهداف خود میرسند تا موقعیتهای سودآور در پروژههای هیجانانگیز ارائه دهند. به عنوان بخشی از فرآیند استخدام، از کاندیداها خواسته می شود تا کدی را دانلود کنند و روی آن کار کنند که برای آنها ناشناخته، مخرب بود. سپس کره شمالی به سمت کارفرمایان فعلی هدف خود حرکت می کند که نتیجه یکسانی خواهد داشت.
مزارع لپ تاپ
یکی از راههایی که سازمانها در غرب تلاش میکنند با این موضوع مبارزه کنند، توجه به آدرس IP و مکانی است که کارکنانشان از آن وارد میشوند. برای حل این چالش، مهاجمان «مزرعههای لپتاپ» را راهاندازی کردهاند - امکاناتی در خارج از کشور (معمولا در کشورهایی که محدودیتهای سختی ندارند، اما همچنان دوستدار NK هستند، مانند چین)، میزبان صدها لپتاپ. آنها سپس از طریق این لپتاپها به شبکههای اهداف خود دسترسی پیدا میکنند تا مطمئن شوند که مکان واقعی آنها هرگز فاش نمیشود.
گفته شد که اهداف اولیه طراحان وب، مهندسان و متخصصانی هستند که در فناوریهای ارز دیجیتال، بلاک چین و وب 3 کار میکنند. کسبوکارها وقتی درخواستهای متعددی را در مدت زمان کوتاه دریافت میکنند، برای موقعیتی که معمولا متقاضیان بسیار کمی دارند، باید محتاط باشند.
در این گزارش آمده است: «در صورت امکان، بررسی کنید که آدرسهای IP به طور کلی با محل اقامت ادعا شده متقاضی مطابقت دارند. "همه اطلاعات تماس را به دقت بررسی کنید. تماس با شماره تلفن متقاضی ممکن است نشان دهد که شماره از سرویس خارج شده است."
آژانسها همچنین هشدار دادند که تلاش برای استخدام اغلب یک تلاش گروهی است: «حتی اگر به نظر میرسد یک فرد درخواست میکند، ممکن است چندین نفر در پشت صحنه همکاری کنند و مجموعه مهارتهای درک شده را افزایش دهند.» بنابراین، مشاغل باید گواهینامه ها را با بررسی شماره ثبت احراز کنند و در صورت وجود هرگونه مغایرت، توضیحات دقیق را بخواهند.
پرسیدن جزئیات شخصی در مورد زادگاه، آب و هوا یا سرگرمی های متقاضی، اغلب راه خوبی برای شناسایی یک کلاهبردار است. در نهایت، گفته شد که کارکنان فناوری اطلاعات کره شمالی تمایل به پرداخت با ارزهای دیجیتال دارند و ممکن است درخواست کنند که پاداش به حسابی به نام شخص دیگری ارسال شود.
مصاحبه مسری تقریبا چهار سال است که ادامه دارد و در این مدت به طور قابل توجهی تکامل یافته است. آژانسهای امنیتی هشدار میدهند که تغییرات در رویه استاندارد ممکن است در هر زمانی اتفاق بیفتد، و باید انتظار داشت که تغییرات در موضوع وجود داشته باشد.
متن اصلی (انگلیسی)
North Korean 'Contagious Interview' gang hits 30,000 businesses across the world with malware following fake interviews
North Koreans are stealing millions through fake job ads.