ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

کره شمالی
تکنولوژی

هکرهای کره شمالی با ایجاد آگهی‌های شغلی جعلی در لینکدین، به دنبال سرقت داده‌های کاربران هستند

مایکروسافت در گزارش جدیدی ادعا کرده که گروه هکری مستقر در کره شمالی با ایجاد آگهی‌های شغلی جعلی در لینکدین اطلاعات کاربران را سرقت می‌کند.

جواد تاجی
نوشته شده توسط جواد تاجی | ۱۱ مهر ۱۴۰۱ | ۱۸:۳۰

مایکروسافت می‌گوید لازاروس (Lazarus)، گروه هکری تحت حمایت دولت کره شمالی برای انتشار بدافزار از نرم‌افزار متن‌باز و ایجاد آگهی‌های شغلی جعلی در لینکدین استفاده می‌کند.

طبق این گزارش، گروه هکری معروف بسیاری از صنعت‌های مهم مانند فناوری، سرگرمی‌های رسانه‌ای و دفاع را هدف قرار می‌دهد و از انواع مختلفی از نرم‌افزارها برای انجام حملات خود استفاده می‌کند.

مایکروسافت هشدار می‌دهد که هکرهای کره‌شمالی به‌طور فعال از نرم‌افزارهای منبع باز آلوده به تروجان‌ها برای حمله به متخصصان صنعت استفاده می‌کنند. طبق گفته غول نرم‌افزار، این حملات از اواخر آوریل آغاز شده و حداقل تا اواسط سپتامبر ادامه داشته است.

کره شمالی

لازاروس که با نام‌های دیگری از جمله Labyrinth Chollima ،ZINC و Black Artemis هم شناخته می‌شود، یک گروه هکر نظامی از کره شمالی است که توسط دولت حمایت می‌شود. گفته شده که این گروه حداقل از سال 2009 فعال بوده و از آن زمان تاکنون مسئول انواع حملات بزرگ از جمله فیشینگ، کمپین‌های باج افزار و موارد دیگری بوده است.

سوءاستفاده هکرهای کره شمالی از آگهی‌های شغلی لینکدین

در ادامه گزارش گفته شده که این گروه با ایجاد پروفایل‌های جعلی لینکدین و ارائه پیشنهادهای شغلی، قصد حمله به کاربران را دارند. با این وجود، هشدار داده شده که کاربران با دقت بیشتری پیام‌های و درخواست‌های دریافتی خود در لینکدین را بررسی کنند.

هنگامی که در این حملات قربانیان متقاعد شوند که مکالمه خود را از لینکدین به واتس‌اپ منتقل کنند، در واقع هکرها به مرحله بعدی رفته‌اند. هکرها از طریق واتس‌اپ، نرم‌افزار آلوده خود را به کاربران ارسال می‌کنند که به لازاروس اجازه می‌دهد تا بدافزار موردنظر خود را روی سیستم آن‌ها مستقر کند. هدف نهایی هکرها این است که بتوانند اطلاعات حساس را سرقت کنند یا به شبکه‌های مهم کاربران دسترسی پیدا کنند.

کره شمالی

Bleeping Computer در گزارش خود اشاره می‌کند که پیش از این، عمدتا محققان امنیتی مورد هدف این دسته از حملات هکرهای کره شمالی قرار می‌گرفتند اما این بار، حملات آن‌ها دامنه وسیع‌تری پیدا کرده است.

برای محافظت در برابر این دسته از حملات، تاکید شده که در صورت امکان، مکالمات خود را از لینکدین به پلتفرم دیگری منتقل نکنید. از افرادی که آن‌ها را نمی‌شناسید، هیچ فایلی دریافت نکنید و از عملکرد آنتی ویروس خود اطمینان داشته باشید. در نهایت، اگر درخواست‌های مشکوکی از سوی نمایندگان برخی شرکت‌ها دریافت کردید، این موضوع را از سوی شرکت مربوطه تایید کنید.

جواد تاجی

دوران حرفه‌ای من توی دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و نزدیک به سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی