Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cyberscoop+1pcmag+1cyberscoop+1Μια βορειοκορεατική ομάδα χάκερ μόλυνε περισσότερες από 30.000 συσκευές σε πάνω από 100 χώρες, υποδυόμενη υπεύθυνους προσλήψεων για εταιρείες τεχνητής νοημοσύνης και κρυπτονομισμάτων, κλέβοντας διαπιστευτήρια από περισσότερα από 7.000 ψηφιακά πορτοφόλια και αποσπώντας τουλάχιστον 10,7 εκατομμύρια δολάρια, σύμφωνα με κοινή ανακοίνωση των υπηρεσιών ασφαλείας των ΗΠΑ, της Ιαπωνίας, της Αυστραλίας και της Γερμανίας.cyberscoop+1
Η ομάδα, γνωστή ως WaterPlum αλλά και ως Contagious Interview, στόχευσε προγραμματιστές λογισμικού, σχεδιαστές ιστοσελίδων και ειδικούς σε τεχνολογίες κρυπτονομισμάτων, blockchain και Web3 μεταξύ Δεκεμβρίου 2025 και Ιουλίου 2026, ανέφεραν το FBI και η Εθνική Αστυνομική Υπηρεσία της Ιαπωνίας.nippon+1
Οι χειριστές της WaterPlum προσέγγιζαν τα θύματα μέσω κοινωνικών δικτύων, πλατφορμών εύρεσης εργασίας και αγορών ελεύθερων επαγγελματιών, υποδυόμενοι νόμιμες εταιρείες τεχνητής νοημοσύνης, κρυπτονομισμάτων και NFT. Κατά τη διάρκεια των ψεύτικων συνεντεύξεων, οι υποψήφιοι λάμβαναν οδηγίες να κατεβάσουν αρχεία που παρουσιάζονταν ως εργασίες προγραμματισμού ή τεχνικές αξιολογήσεις. Το άνοιγμα αυτών των αρχείων εγκαθιστούσε κακόβουλο λογισμικό, συμπεριλαμβανομένων των BeaverTail, InvisibleFerret, OtterCookie και άλλων παραλλαγών, που παρείχαν στους επιτιθέμενους συνεχή πρόσβαση μέσω κερκόπορτας (backdoor).pcmag+1
Μόλις αποκτούσαν πρόσβαση, οι επιτιθέμενοι υπέκλεπταν διαπιστευτήρια προγραμμάτων περιήγησης, πληκτρολογήσεις, δεδομένα πρόχειρου, ιδιωτικά κλειδιά και φράσεις πρόσβασης για πορτοφόλια κρυπτονομισμάτων, καθώς και έγγραφα ταυτοποίησης όπως διαβατήρια και άδειες οδήγησης. Οι κλεμμένες ταυτότητες χρησιμοποιούνταν στη συνέχεια για την υποστήριξη περαιτέρω υποκρίσεων από Βορειοκορεάτες εργαζόμενους στον τομέα της πληροφορικής που αναζητούσαν απομακρυσμένη εργασία σε νόμιμες εταιρείες.crypto+1
Η ανακοίνωση απέδωσε την WaterPlum στο 313 General Bureau του Τμήματος Πολεμικής Βιομηχανίας, έναν φορέα που συνδέεται με τα πυρηνικά και πυραυλικά προγράμματα της Βόρειας Κορέας. Οι αρχές δήλωσαν ότι η επικάλυψη μεταξύ των κυβερνοεπιχειρήσεων της WaterPlum και του ευρύτερου σχεδίου απάτης με Βορειοκορεάτες εργαζόμενους στον τομέα της πληροφορικής ήταν σημαντική, καθώς και οι δύο εκστρατείες μοιράζονταν διευθύνσεις IP που χρησιμοποιούνταν για την πρόσβαση σε φάρμες φορητών υπολογιστών και υπηρεσίες crowdsourcing.crypto+2
Ιάπωνες ερευνητές εξάρθρωσαν την πρώτη γνωστή εγχώρια φάρμα φορητών υπολογιστών που συνδεόταν με Βορειοκορεάτες εργαζόμενους στον τομέα της πληροφορικής, όπου ένας τοπικός συνεργός διατηρούσε υπολογιστές που ελέγχονταν εξ αποστάσεως από εργαζόμενους στο εξωτερικό. Οι αρχές ανέφεραν ότι εκατοντάδες εκατομμύρια γεν σε κρυπτονομίσματα είχαν μεταφερθεί εκτός Ιαπωνίας μέσω αυτών των διευθετήσεων. Ένας ύποπτος Βορειοκορεάτης εργαζόμενος προσπάθησε επίσης να εξασφαλίσει θέση μηχανικού στο ανταλλακτήριο κρυπτονομισμάτων bitFlyer το 2025, αλλά εντοπίστηκε πριν προσληφθεί.cyberscoop+1
Η ανακοίνωση έρχεται παράλληλα με μια έκθεση της Πολυμερούς Ομάδας Παρακολούθησης Κυρώσεων που αποκαλύπτει χιλιάδες Βορειοκορεάτες υπηκόους που απασχολούνται σε βιομηχανίες σε όλο τον κόσμο. Οι ερευνητές εκτιμούν ότι περίπου 100.000 Βορειοκορεάτες εργαζόμενοι στον τομέα της πληροφορικής απασχολούνται ή αναζητούν εργασία παγκοσμίως, με την εκτεταμένη επιχείρηση απάτης να εκτιμάται ότι αποφέρει πάνω από 500 εκατομμύρια δολάρια ετησίως στην Πιονγιάνγκ.theregister+1
Το FBI κάλεσε τους αναζητούντες εργασία στον τομέα της πληροφορικής να αποφεύγουν την εκτέλεση κώδικα από μη έμπιστους τρίτους, να εκτελούν άγνωστο κώδικα μόνο μέσα σε περιβάλλοντα sandbox ή εικονικές μηχανές και να αποσυνδέουν αμέσως οποιαδήποτε παραβιασμένη συσκευή από το διαδίκτυο.pcmag