Grubun göndermiş olduğu dosyaların zararlı yazılımlar içerdiği ve hedefteki kişi dosyayı indirip açtığında saldırganların uzaktan erişim yazılımları yükledikleri belirtildi. Böylece iş görüşmesi sona erdikten sonra bile cihazlara erişimlerini sürdürebiliyorlar.

Zararlı yazılımlar; giriş bilgileri, pano verileri, klavye hareketleri, kripto para cüzdan bilgileri, kimlik belgeleri ve şirket dosyaları gibi hassas verileri ele geçirebiliyor. Ele geçirilen hesap bilgileri kripto para çalmak, kişisel verilere ulaşmak veya kurbanların çalıştığı şirketlerin ticari sırlarına erişmek için kullanılıyor.

Yetkililer, çalınan kimlik belgelerinin Kuzey Koreli IT çalışanlarının yurt dışında sahte kimliklerle iş bulmasına da yardımcı olabileceğini tespit etti. 

Araştırmacılara göre dünya genelinde yaklaşık 100 bin Kuzey Koreli IT çalışanı bulunuyor veya iş arıyor. Bu faaliyetlerin ülkeye yılda 500 milyon dolardan fazla gelir sağlayabileceği tahmin ediliyor. Bazı çalışanların, işe alındıkları ülkede çalışıyormuş gibi görünmek için iş birlikçilerinin işlettiği “laptop çiftliklerinden” yararlandığı da belirtiliyor.

Yetkililer, şirketlerin sahte Kuzey Koreli IT çalışanı istihdam ettiğinden şüphelenmeleri halinde kapsamlı bir adli bilişim incelemesi yapmasını öneriyor. Böyle durumlarda parolaların, sistemlerin ve hassas verilerin ele geçirilmiş olma ihtimaline karşı firmalara gerekli uyarılar da yapılmış.