Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cyberscoop+1pcmag+1cyberscoop+1Հյուսիսկորեական հաքերային խմբավորումը վարակել է ավելի քան 30 000 սարք ավելի քան 100 երկրներում՝ ներկայանալով որպես AI և կրիպտոարժույթի ընկերությունների հավաքագրողներ։ Նրանք գողացել են ավելի քան 7 000 կրիպտոարժույթի դրամապանակների հավատարմագրեր և յուրացրել առնվազն 10.7 միլիոն դոլար, ասվում է ԱՄՆ-ի, Ճապոնիայի, Ավստրալիայի և Գերմանիայի անվտանգության գործակալությունների համատեղ հայտարարության մեջ:cyberscoop+1
Խումբը, որը հայտնի է որպես WaterPlum կամ Contagious Interview, 2025 թվականի դեկտեմբերից մինչև 2026 թվականի հուլիսը թիրախավորել է ծրագրավորողների, վեբ-դիզայներների և կրիպտոարժույթի, բլոկչեյնի ու Web3 տեխնոլոգիաների մասնագետների, հայտնում են ՀԴԲ-ն և Ճապոնիայի ազգային ոստիկանության գործակալությունը:nippon+1
WaterPlum-ի օպերատորները զոհերին մոտենում էին սոցիալական ցանցերի, աշխատանքի հարթակների և ֆրիլանսերների շուկաների միջոցով՝ ներկայանալով որպես AI, կրիպտոարժույթի և NFT ընկերություններ։ Կեղծ հարցազրույցների ընթացքում թեկնածուներին հրահանգում էին ներբեռնել ֆայլեր, որոնք ներկայացվում էին որպես կոդավորման առաջադրանքներ։ Այդ ֆայլերը բացելիս տեղադրվում էին վնասակար ծրագրեր, այդ թվում՝ BeaverTail, InvisibleFerret և OtterCookie, որոնք հարձակվողներին մշտական մուտք էին ապահովում համակարգեր:pcmag+1
Համակարգ ներթափանցելուց հետո հարձակվողները հավաքում էին բրաուզերի հավատարմագրերը, ստեղնաշարի մուտքագրումները, բուֆերային տվյալները, կրիպտոարժույթի դրամապանակների մասնավոր բանալիները, ինչպես նաև անձը հաստատող փաստաթղթերը՝ անձնագրեր և վարորդական իրավունքներ։ Գողացված ինքնությունները հետագայում օգտագործվում էին հյուսիսկորեացի IT աշխատողների կողմից՝ օրինական ընկերություններում հեռավար աշխատանք գտնելու համար:crypto+1
Հայտարարության մեջ WaterPlum-ը կապվում է Զինամթերքի արդյունաբերության դեպարտամենտի 313-րդ գլխավոր բյուրոյի հետ, որը կապված է Հյուսիսային Կորեայի միջուկային և հրթիռային ծրագրերի հետ։ Իշխանությունները նշում են, որ WaterPlum-ի կիբերգործողությունների և Հյուսիսային Կորեայի IT աշխատողների խարդախության սխեմայի միջև կա զգալի համընկնում:crypto+2
Ճապոնացի քննիչները ապամոնտաժել են հյուսիսկորեացի IT աշխատողների հետ կապված առաջին հայտնի լեպտոպային ֆերման, որտեղ տեղական միջնորդը սպասարկում էր համակարգիչներ, որոնք հեռակա կարգով կառավարվում էին արտերկրում գտնվող աշխատողների կողմից։ Իշխանությունների խոսքով՝ այս պայմանավորվածությունների միջոցով Ճապոնիայից հարյուրավոր միլիոն իենի կրիպտոարժույթ է դուրս բերվել։ Կասկածյալ հյուսիսկորեացի աշխատողներից մեկը 2025 թվականին փորձել է ինժեների պաշտոն ստանալ կրիպտոբորսայում, սակայն նույնականացվել է մինչ աշխատանքի ընդունվելը:cyberscoop+1
Հայտարարությունը հրապարակվել է Պատժամիջոցների մոնիտորինգի բազմակողմ խմբի զեկույցի հետ միասին, որը բացահայտում է աշխարհով մեկ աշխատող հազարավոր հյուսիսկորեացիների։ Հետազոտողները գնահատում են, որ գլոբալ մակարդակով աշխատում է մոտ 100 000 հյուսիսկորեացի IT աշխատող, ինչը Փհենյանի համար տարեկան ավելի քան 500 միլիոն դոլարի եկամուտ է ապահովում:theregister+1
ՀԴԲ-ն հորդորել է IT ոլորտի աշխատանք փնտրողներին խուսափել անվստահելի երրորդ կողմերից ստացված կոդերի գործարկումից, անհայտ կոդերը գործարկել միայն վիրտուալ մեքենաներում և անմիջապես անջատել վարակված սարքը ինտերնետից:pcmag