← Sve vesti
Napadi 24. jul 2026. ESET

Ne otvarajte blistave poslovne ponude na računaru kompanije u kojoj radite

ESET je poređao šest godina kampanja u kojima napadi na firme ne započinju fišingom, nego vrbovanjem zaposlenih lukrativnim poslovnim ponudama. Niz počinje 2020. i operacijom In(ter)ception, u kojoj su lažni regruteri preko LinkedIna ciljali zaposlene u vazduhoplovnoj i odbrambenoj industriji. Lazarus 2023. kroz Operation DreamJob udara na Linux korisnike kroz backdoor SimplexTea, a ta nit se vezuje i za kompromitaciju lanca snabdevanja 3CX-a. Prošle godine kampanja DeceptiveDevelopment uzima na nišan frilensere-programere, koje navodi da preuzmu zaražen projekat sa GitHuba i sličnih servisa. Pokretanjem se instaliraju zaraze BeaverTail, InvisibleFerret i WeaselStore, koje kradu kripto-novčanike, podatke iz pregledača i lozinke. Iste godine se DreamJob vraća na odbrambene firme i proizvođače bespilotnih letelica u Francuskoj, Poljskoj, Ukrajini i Albaniji. Kroz sve njih ponavlja se isti scenario: opis radnog mesta, poseban program za otvaranje PDF-a ili projekat koji navodno treba dopuniti na tehničkom testu. Materijal podseća na redovan tok selekcije, ali nosi malver. ESET navodi i slučaj u kojem je prvi pokušaj infiltracije propao, pa je dve nedelje kasnije uspeo preko drugog računara u istoj mreži.

Pojašnjenje

Ovo nisu klasične prevare u kojima vam neko traži dokumente i novac da vas ušemi u dobro plaćen posao. U industriji softverskog inženjeringa je uobičajena praksa da kandidati preuzimaju i otvaraju različite arhive, instaliraju razvojne alate i pokreću nepoznat programski kod. Uspešno rešavanje tehničkog testa je dokaz stručnosti i standardni uslov za nastavak selekcije, pa se u taj vektor napada obično ne sumnja. Napadači žrtvama prilaze kroz privatne kanale, preko LinkedIna ili ličnog mejla, ali mnogi te poruke otvaraju na računarima za kojima sede ceo dan, najčešće službenim uređajima sa direktnim pristupom kompanijskoj mreži. I, voila. ESET opisuje i obrnutu pojavu — severnokorejske IT radnike koji sa lažnim identitetima i deepfake tehnologijama konkurišu na otvorena radna mesta u velikim kompanijama. To su različite pretnje, ali sa istim ciljem — da se uđe u razvojno-tehnološke centre i nastavi sa širenjem, krađom i potencijalnom sabotažom.

Preporuke