Ce sont des cybercriminels spécialisés dans le fait de réussir des entretiens d'embauche, pour obtenir un accès à l'entreprise qu'ils veulent pirater.
Aussi appelé attaque par imposture à l'embauche (Remote IT Worker Scam en anglais).
L'idée c'est que vous prenez un type hyper compétent techniquement, et vous le faites postuler pour un job en remote, en demandant un petit salaire.
Pour l'entreprise, l'appât est alléchant : un profil de premier ordre, venant d'un pays où les salaires sont bas (Inde par exemple). OK il sera en full remote, ce qui n'est pas très pratique, mais à ce prix là ça vaut le coup.
Une fois que le personna a réussi à se faire embaucher, il va recevoir son PC de le part de l'entreprise, avec un moyen pour se connecter à distance (VPN par exemple).
Il le donne directement au reste de l'équipe de pirates, qui vont alors essayer de siphonner le système d'information, puis il part passer d'autres entretiens d'embauche pour d'autres boîtes.
Alors, il faut aussi donner le change et effectuer le travail pour lequel le personna a été embauché, mais à plusieurs c'est plus facile et il n'y a pas besoin de donner le change pendant des mois non plus.
C'est une façon de mettre un premier pied dans le réseau de sa cible (l'accès initial d'une kill chain d'attaque) et en plus vous êtes payés !
Avec l'IA, il devient encore plus simple de créer de tels profils : faux visage généré, accomplissement des tâches par un agent IA au lieu d'un humain, simulation de voix, etc.
La Corée du Nord est particulièrement représentée dans les sources de telles attaques.