Более 10,5 миллионов долларов было украдено северокорейскими хакерами, нацеленными на соискателей работы, в рамках длительной киберкампании по проникновению в технологические компании и наполнению казны Пхеньяна незаконно полученными средствами. ФБР и Министерство обороны заключили партнерские отношения с Национальным полицейским управлением Японии и правоохранительными органами Австралии и Германии для подготовки новой рекомендации о «WaterPlum» — группе киберпреступников, предположительно похищающих криптовалюту у соискателей работы, выдавая себя за компании, занимающиеся искусственным интеллектом или блокчейном. В отчете говорится, что в период с декабря 2025 года по июль 2026 года хакеры WaterPlum заразили не менее 30 000 устройств в 100 странах и украли средства или учетные данные примерно из 7 000 криптовалютных кошельков. Основной целью кампании являются веб-дизайнеры, инженеры и специалисты по криптовалютам. В пятничном сообщении говорилось, что схема WaterPlum конкретно направлена против ИТ-специалистов в Японии и других странах. С ищущими работу связываются через платформы социальных сетей, веб-сайты по работе с подработками и порталы для фрилансеров. Кандидатам предлагается загружать файлы во время собеседования, что позволяет хакерам заражать устройства и красть учетные данные криптовалютного кошелька вместе с другой информацией. Японская полиция обнаружила на устройствах жертв варианты штаммов вредоносного ПО BeaverTail, InvisibleFerret, OtterCookie, OtterCandy и StoatWaffle. Злоумышленники WaterPlum обычно устанавливали программы для кражи информации и инструменты удаленного управления, чтобы сохранить доступ к устройствам жертвы. Было замечено, что другие северокорейские хакеры использовали документы, удостоверяющие личность, украденные у жертв, для трудоустройства в другом месте.
Источник: The Record — https://therecord.media/north-korean-hackers-infect-thousands-of-devices-waterplum-scheme
Комментарии