Şimali Koreyaya bağlı qrup iş elanları ilə 30 mindən çox cihazı yoluxdurub
Təhlükəsizlik
21.09.2026
Yaponiya, Amerika Birləşmiş Ştatları, Avstraliya və Almaniyanın təhlükəsizlik qurumları Şimali Koreya ilə əlaqəli “WaterPlum” qrupu barədə xəbərdarlıq edib. Qrup saxta iş elanları və proqramlaşdırma testləri ilə namizədlərin kompüterlərinə zərərli proqram quraşdırıb. Nəticədə 100 ölkədə 30 mindən çox cihaz yoluxub və 7 mindən çox kriptovalyuta pulqabı ələ keçirilib. Ümumi itki 10,71 milyon dollar (təxminən 18,21 milyon manat) olub.
Hücumçular özlərini işəgötürən kimi göstərərək namizədlərə bacarıq testi adı altında proqramlaşdırma tapşırıqları göndərirlər. Yüklənən faylların içində gizlədilmiş proqram hücumçuya kompüterə uzaqdan girməyə kömək edir. Bunun üçün RAT adlanan zərərli proqramdan istifadə olunur. Belə proqram müsahibədən aylar sonra da cihazda qala bilər. Namizəd işə qəbul olunduqda onun yeni iş yerinin sistemlərinə hücum etmək üçün də işlədilə bilər.
Qrup yoluxmuş cihazlardan hesablara giriş məlumatlarını və şəxsi məlumatları da oğurlayıb. Daha sonra bunlardan Qərb şirkətlərindəki vakansiyalara müraciət etmək üçün yararlanıb. “Amazon” 2025-ci ilin sonunda belə hallarla qarşılaşıb. Şirkət 2024-cü ilin aprelindən bəri Şimali Koreya ilə əlaqəli olduğu düşünülən 1800-dən çox müraciəti bloklayıb. Oğurlanan kriptovalyutanın Şimali Koreya hökumətinə ötürüldüyü güman edilir.
Şimali Koreya saxta İT işçilərini real şirkətlərdə işə düzəltməklə hər il təxminən 500 milyon dollar (850 milyon manat) gəlir əldə edir. Saxta elanlarda əsas hədəf proqram tərtibatçıları və İT mütəxəssisləridir. Hücumçular süni intellekt, kriptovalyuta və NFT sahələrində çalışan real şirkətlərin adlarından yararlanırlar. Elanlar iş platformalarında, sosial şəbəkələrdə və sərbəst iş saytlarında paylaşılır.
Namizədlərə vakansiyalara yalnız şirkətin rəsmi saytı və etibarlı iş platformaları üzərindən müraciət etmək tövsiyə olunur. Elan şübhəli görünürsə, birbaşa şirkətlə əlaqə saxlayıb onun həqiqiliyini yoxlamaq lazımdır. Proqramlaşdırma tapşırığını əsas kompüterdə açmamaq da riski azaldır. Bunun üçün virtual maşından, yəni kompüterin daxilində yaradılan ayrıca və təcrid olunmuş sistemdən istifadə etmək olar.
Şərhlər
Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.
Şərhlər yüklənir...