详细内容或原文请订阅后点击阅览
朝鲜的假技术工人现在针对欧洲雇主
在英国特工的帮助下,因为在Usanorth韩国的骗子,盗窃和ai-ai-ai-abusing的假伪造的IT工人越来越越来越艰难,越来越多地针对欧洲雇主。
来源:The Register _恶意软件朝鲜的骗子,盗贼和滥用伪造的IT工人越来越针对欧洲雇主。
隐士王国(DPRK)经营着一支申请远程技术工作的操作员,如果他们获得了远程技术工作,则将其薪水汇入金正恩的金库。一些人还在公司计算机上运行恶意软件,窃取雇主的数据,然后要求赎金。许多人只是做不好的工作 - 有时对于几个雇主,因此可以支付多种薪水。
工人提交了令人印象深刻的简历,如果他们进行采访,请尝试掩饰自己的口音和外表。声称他们的网络摄像头已被打破,因此无法参加采访,这是一种最喜欢的策略。因此,使用生成的AI来创建肖像,甚至在访谈中的答案。
有时假工人在找到工作后会滑倒,要求将公司笔记本电脑发送到与应用程序中使用的笔记本电脑不符合的地址。这可能是他们招募的当地主持人的标志,他们将使笔记本电脑连接到网格和网络。然后,朝鲜人使用VPN连接到雇主提供的笔记本电脑,并确保它们在适当的本地时间工作或似乎在起作用。主持人还有助于将薪水转移到平壤。
我是一名安全专家,我几乎爱上了朝鲜风格的Deepfake求职者…两次
阅读更多骗局很复杂:即使是Infosec企业也采访并聘请了朝鲜技术人员。
采访 雇用Google威胁情报集团首席顾问杰米·科利尔(Jamie Collier)在周二的帖子中报道了这些工人“在欧洲积极运营的增加”。
发布“这些因素促进了全球IT工人业务的扩张,并显着关注欧洲。” Collier补充说。
调查人员还发现了“制造的角色,包括塞尔维亚大学塞尔维亚大学的简历上市学位和斯洛伐克的住所,以及指导欧洲工作现场的指示。”
指导