Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cyberscoop+1pcmag+1cyberscoop+1Severokorejská hackerská skupina infikovala více než 30 000 zařízení ve více než 100 zemích tím, že se vydávala za náboráře firem v oblasti umělé inteligence a kryptoměn. Podle společného varování bezpečnostních agentur USA, Japonska, Austrálie a Německa ukradli přihlašovací údaje k více než 7 000 kryptoměnovým peněženkám a odcizili nejméně 10,7 milionu dolarů.cyberscoop+1
Skupina, sledovaná pod názvem WaterPlum (známá také jako Contagious Interview), se v období zhruba od prosince 2025 do července 2026 zaměřovala na softwarové vývojáře, webové designéry a odborníky na kryptoměny, blockchain a technologie Web3, uvedly FBI a japonská Národní policejní agentura.nippon+1
Operátoři WaterPlum oslovovali oběti prostřednictvím sociálních sítí, online pracovních platforem a tržišť pro freelancery, přičemž se vydávali za legitimní společnosti zabývající se AI, kryptoměnami a NFT. Během falešných pohovorů byli kandidáti instruováni ke stažení souborů prezentovaných jako kódovací úkoly nebo technické testy. Otevření těchto souborů nainstalovalo malware, včetně variant BeaverTail, InvisibleFerret a OtterCookie, které útočníkům poskytly trvalý přístup zadními vrátky.pcmag+1
Jakmile byli uvnitř, útočníci shromažďovali přihlašovací údaje z prohlížečů, stisky kláves, data ze schránky, soukromé klíče a přístupové fráze k peněženkám, stejně jako doklady totožnosti, jako jsou pasy a řidičské průkazy. Ukradené identity byly následně recyklovány k podpoře dalšího vydávání se za severokorejské IT pracovníky hledající práci na dálku u legitimních společností.crypto+1
Varování přisuzuje WaterPlum 313 General Bureau ministerstva muničního průmyslu, orgánu napojenému na severokorejské jaderné a raketové programy. Úřady uvedly, že překryv mezi kybernetickými operacemi WaterPlum a širším podvodným systémem severokorejských IT pracovníků byl značný, přičemž obě kampaně sdílely IP adresy používané k přístupu k farmám notebooků a crowdsourcingovým službám.crypto+2
Japonští vyšetřovatelé zlikvidovali první známou domácí farmu notebooků napojenou na severokorejské IT pracovníky, kde místní prostředník udržoval počítače, které byly vzdáleně ovládány pracovníky v zahraničí. Úřady uvedly, že prostřednictvím těchto opatření byly z Japonska převedeny stovky milionů jenů v kryptoměnách. Podezřelý severokorejský pracovník se také v roce 2025 pokusil získat inženýrskou pozici na kryptoměnové burze, ale byl identifikován ještě před přijetím.cyberscoop+1
Varování přichází spolu se zprávou Multilaterálního týmu pro monitorování sankcí, která odhaluje tisíce severokorejských občanů zaměstnaných v průmyslových odvětvích po celém světě. Výzkumníci odhadují, že globálně pracuje nebo hledá práci zhruba 100 000 severokorejských IT pracovníků, přičemž se předpokládá, že tato rozsáhlá podvodná operace generuje pro Pchjongjang více než 500 milionů dolarů ročně.theregister+1
FBI vyzvala uchazeče o práci v IT, aby nespouštěli kód od nedůvěryhodných třetích stran, neznámý kód spouštěli pouze v izolovaném prostředí (sandbox) nebo virtuálních strojích a okamžitě odpojili jakékoli kompromitované zařízení od internetu.pcmag