پلیس و سازمان امنیت سایبری سنگاپور در گزارش مشترکی اعلام کردند که کلاهبرداریهای جعلی در اعلامیههای شغلی و سیستمهای نرمافزاری مخرب، مجموعاً ۱۱.۸ میلیون دلار خسارت وارد کرده است. این کلاهبرداریها از طریق تماسهای جعلی لینکدین و ایمیلهای جعلشده انجام شده است، جایی که مهاجمان قربانیان را به ارزیابیهای کد نویسی در دستگاههای جعلی هدایت میکردند.
در یکی از موارد، محققان دریافتند که بدافزار توانسته است یک توکن نشست، که برای نگهداشتن کاربر وارد شده استفاده میشود، را سرقت کند. این توکن، با استفاده از توکن سرقتشده، توانست عملیات احراز هویت چندمرحلهای را دور زده و به حساب بیتباکت قربانی دست یابد. مهاجمان سپس سیستمهای نرمافزاری شرکت را تغییر داده و به سرورهای داخلی دسترسی پیدا کردند، جایی که Credential های سرقتشده برای عبور از محدودیتهای تراکنش و چکهای تایید استفاده شدند.
عملیاتهای مخفی و روشهای حمله
پروتکلها و عملیاتهای کلاهبرداری که این گروه انجام میدهند، شامل حملات بر روی توسعهدهندگان Web3 و بارگذاری بستههای مخرب در رجیستری npm است. گروهی به نام TraderTraitor، با ارسال پیشنهادهای شغلی جعلی، به سرورهای ابری شرکتها نفوذ میکند و سعی دارد داراییهای دیجیتال را سرقت کند. پژوهشها نشان میدهد که گروههای هکری کره شمالی از این ترفندها برای دسترسی به سیستمهای ابری و سرقت میلیاردها دلار رمزارز استفاده میکنند.
مقامات سنگاپور به افراد توصیه میکنند که ریکروترها را از راههای رسمی تایید کرده، هرگز مصاحبهکنندگان با دوربین خاموش را جدی نگیرند و از اجرای کدهای منبع نامعتبر خودداری کنند. برای شرکتها، توصیهها شامل حفاظت از کلیدهای API، تقویت احراز هویت چندمرحلهای، پایش دستگاههای ناشناخته و فعالیتهای مشکوک شبکهای است. در صورت شک به نفوذ، باید سیستمهای آلوده را جدا کرد، نشستهای فعال را لغو کرد، و دسترسیها را بازبینی کرد.




