
Міжнародні агентства пов’язують цю діяльність із хакерським угрупованням WaterPlum. Основними мішенями зловмисників є вебдизайнери, розробники програмного забезпечення, а також фахівці з галузей Web3 та криптовалют, повідомляє TechSpot.
Як працює схема атаки
Хакер видає себе за рекрутера компанії та зв’язується зі спеціалістом із пропозицією роботи.
Під час співбесіди кандидату надсилають технічне завдання або код для тестування.
У файлах міститься шкідливе програмне забезпечення. Після відкриття завантаженого файлу на пристрій непомітно встановлюються інструменти віддаленого доступу та програми для викрадення даних.
Шкідливий софт збирає логіни та паролі, дані з буфера обміну, натискання клавіш, доступи до криптогаманців, а також копіює документи й комерційну таємницю.
Небезпека загрожує не лише особистим збереженням фахівця, а й його роботодавцю — якщо заражений комп’ютер надалі використовується для виконання робочих завдань.
Частина глобальної схеми на $500 мільйонів на рік
Викрадені документи посвідчення особи використовуються північнокорейськими ІТ-спеціалістами для підробки особистості при влаштуванні на роботу за кордоном (зокрема в США та ЄС) в обхід міжнародних санкцій.
За оцінками дослідників, у світі працюють або шукають роботу близько 100 000 північнокорейських ІТ-фахівців. Вони використовують так звані «ферми ноутбуків» (співучасники залишають пристрої у США чи Європі для імітації локальної присутності), а отримані зарплати перераховують до держбюджету КНДР. Ця схема щороку приносить Північній Кореї понад $500 млн.
На що варто звернути увагу роботодавцям
Правоохоронці зазначають, що зловмисники все частіше використовують AI-інструменти для підміни обличчя (face-swapping) під час відеоінтерв’ю. Підозрілі ознаки включають:
візуальні глітчі на відео або раптове вимкнення камери одразу після початку дзвінка;
вражаюче резюме, яке не відповідає реальним знанням кандидата на співбесіді;
відмова від очних зустрічей, регулярні «технічні збої» під час дзвінків або прохання отримувати зарплату в криптовалюті.
У разі виявлення фейкового працівника компаніям рекомендують негайно провести повне форензік-розслідування та змінити всі корпоративні паролі й доступи.
/
Кіберзлочинці з Північної Кореї використовують фейкові вакансії для інфікування комп’ютерів ІТ-фахівців, викрадення криптовалюти та збору даних для подальших атак. Спільне розслідування органів правопорядку Австралії, Німеччини, Японії та США виявило, що у межах цієї кампанії було скомпрометовано понад 30 000 пристроїв та більше ніж 7 000 криптовалютних гаманців. Загальні збитки сягають щонайменше $10,71 млн, які були спрямовані на фінансування режимів КНДР.





