Ένα εξελιγμένο σχέδιο στρατολόγησης που συνδέεται με τη Βόρεια Κορέα έχει κάνει την εμφάνισή του, στοχεύοντας Αμερικανούς ειδικούς στην τεχνητή νοημοσύνη, μηχανικούς λογισμικού και επαγγελματίες του χώρου των κρυπτονομισμάτων μέσω μιας περίτεχνης ψεύτικης πλατφόρμας εύρεσης εργασίας.
Δείτε επίσης: Αυστραλία: Κυρώσεις σε χάκερ που υποστηρίζουν το πρόγραμμα όπλων της Βόρειας Κορέας

Οι ερευνητές ασφάλειας της Validin αποκάλυψαν μια νέα μορφή της επιχείρησης που αποκαλούν “Contagious Interview”, η οποία έχει σχεδιαστεί για να παγιδεύει υποψηφίους μέσα από μια διαδικασία πρόσληψης που μοιάζει απολύτως νόμιμη. Η καμπάνια αξιοποιεί μια πλήρως λειτουργική πλατφόρμα ανάπτυξης θέσεων εργασίας βασισμένη σε React και Next.js, φιλοξενούμενη στο lenvny[.]com, η οποία μιμείται κορυφαίες εταιρείες τεχνολογίας και λογισμικών προσλήψεων, με εντυπωσιακό βαθμό αυθεντικότητας και επαγγελματισμού.
Η ψεύτικη πλατφόρμα παρουσιάζεται ως ένα «Ολοκληρωμένο εργαλείο συνεντεύξεων με τεχνητή νοημοσύνη» για ομάδες προσλήψεων. Διαθέτει σχολαστικά επιμελημένο διαφημιστικό περιβάλλον, μοντέρνο σχεδιασμό με ντεγκραντέ και συνθετικό branding που δείχνει να έχει προσαρμοστεί σε αυτό που οι δημιουργοί πιστεύουν ότι αντιπροσωπεύει η αισθητική της βιομηχανίας AI και τεχνολογίας το 2025.
Αυτό το επίπεδο πολυπλοκότητας συνιστά σημαντική αναβάθμιση σε σχέση με παλαιότερες παγίδες πρόσληψης που αποδίδονταν στη Βόρεια Κορέα, οι οποίες συνήθως περιορίζονταν σε απλές φόρμες σύνδεσης ή βασικές σελίδες phishing.
Δείτε ακόμα: ΗΠΑ: Κυρώσεις σε 10 οντότητες της Βόρειας Κορέας για ξέπλυμα χρημάτων

Η πλατφόρμα περιλαμβάνει δεκάδες διαδρομές, δυναμικά παραγόμενες αγγελίες και πλήρη ροή αίτησης εργασίας που αντανακλά σύγχρονα συστήματα προσλήψεων, καθιστώντας την εξαιρετικά πειστική για ανυποψίαστους υποψηφίους.
Οι αναλυτές ασφαλείας της Validin εντόπισαν το κακόβουλο λογισμικό μετά τη δεύτερη παράγραφο, επισημαίνοντας ότι η συγκεκριμένη επιχείρηση ακολουθεί ένα σταθερό μοτίβο μόλυνσης: μήνυμα στο LinkedIn που οδηγεί σε διαδικασία συνέντευξης, η οποία στη συνέχεια ζητά από τους υποψηφίους να καταγράψουν βιντεοαπαντήσεις και, τέλος, τους προτρέπει να «διορθώσουν την κάμερα» μέσω ενός βοηθητικού εργαλείου. Αυτό το φαινομενικά αθώο βήμα επίλυσης προβλημάτων ουσιαστικά εγκαθιστά κακόβουλο λογισμικό απευθείας στο σύστημα του στόχου.
Οι υποψήφιοι θα πρέπει να ελέγχουν ότι οι σελίδες καριέρας των εταιρειών φιλοξενούνται σε επίσημα domain και να αποφεύγουν την αποστολή προσωπικών εγγράφων σε μη επαληθευμένες πλατφόρμες.
Δείτε επίσης: GhostCall & GhostHire: Οι νέες καμπάνιες της BlueNoroff

Όταν κατά τη διάρκεια μιας συνέντευξης ζητείται από κάποιον να εκτελέσει κώδικα, είναι σημαντικό να εξετάζει προσεκτικά τα scripts και να τρέχει άγνωστο κώδικα μόνο μέσα σε εικονικές μηχανές ή sandbox περιβάλλοντα, και όχι απευθείας στον βασικό σταθμό εργασίας του.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
