Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cyberscoop+1pcmag+1cyberscoop+1ჩრდილოკორეულმა ჰაკერულმა ჯგუფმა 100-ზე მეტ ქვეყანაში 30 000-ზე მეტი მოწყობილობა დააინფიცირა, მას შემდეგ რაც თავი AI და კრიპტოვალუტის ფირმების რეკრუტერებად გაასაღეს. მათ 7 000-ზე მეტი კრიპტოვალუტის საფულედან მონაცემები მოიპარეს და სულ მცირე 10.7 მილიონი დოლარი მიითვისეს, ნათქვამია აშშ-ის, იაპონიის, ავსტრალიისა და გერმანიის უსაფრთხოების უწყებების ერთობლივ განცხადებაში.cyberscoop+1
ჯგუფმა, რომელიც ცნობილია როგორც WaterPlum ან Contagious Interview, 2025 წლის დეკემბრიდან 2026 წლის ივლისამდე პერიოდში პროგრამული უზრუნველყოფის დეველოპერები, ვებ-დიზაინერები და კრიპტო-სპეციალისტები მიზანში ამოიღო, აცხადებენ FBI და იაპონიის ეროვნული პოლიციის სააგენტო.nippon+1
WaterPlum-ის ოპერატორები მსხვერპლს სოციალური ქსელების, სამუშაოს საძიებო პლატფორმებისა და ფრილანსერების საიტების მეშვეობით უკავშირდებოდნენ და თავს AI, კრიპტოვალუტისა და NFT კომპანიების წარმომადგენლებად ასაღებდნენ. ყალბი გასაუბრების დროს კანდიდატებს ავალებდნენ ჩამოეტვირთათ ფაილები, რომლებიც კოდირების დავალებებად იყო წარმოდგენილი. ამ ფაილების გახსნით კომპიუტერში იტვირთებოდა მავნე პროგრამები, მათ შორის BeaverTail, InvisibleFerret და OtterCookie, რაც თავდამსხმელებს სისტემაზე მუდმივ წვდომას აძლევდა.pcmag+1
სისტემაში შეღწევის შემდეგ, თავდამსხმელები იპარავდნენ ბრაუზერის მონაცემებს, კლავიატურის აქტივობას, ბუფერში შენახულ ინფორმაციას, კრიპტოვალუტის საფულეების პირად გასაღებებს, ასევე პირადობის დამადასტურებელ დოკუმენტებს, როგორიცაა პასპორტები და მართვის მოწმობები. მოპარულ პირად მონაცემებს შემდეგ იყენებდნენ ჩრდილოკორეელი IT მუშაკები, რომლებიც ლეგიტიმურ კომპანიებში დისტანციურ სამუშაოს ეძებდნენ.crypto+1
ანგარიშში WaterPlum დაკავშირებულია საბრძოლო მასალების ინდუსტრიის დეპარტამენტის 313-ე გენერალურ ბიუროსთან, რომელიც ჩრდილოეთ კორეის ბირთვული და სარაკეტო პროგრამების ნაწილია. ხელისუფლების თქმით, WaterPlum-ის კიბეროპერაციებსა და ჩრდილოეთ კორეის IT მუშაკების თაღლითურ სქემებს შორის მნიშვნელოვანი თანხვედრაა.crypto+2
იაპონელმა გამომძიებლებმა გაანადგურეს პირველი ლეპტოპების ფერმა, რომელიც ჩრდილოკორეელ IT მუშაკებს უკავშირდებოდა. ადგილობრივი ფასილიტატორი მართავდა კომპიუტერებს, რომლებსაც საზღვარგარეთ მყოფი მუშაკები დისტანციურად აკონტროლებდნენ. იაპონიიდან ამ გზით ასობით მილიონი იენის კრიპტოვალუტა იქნა გატანილი. ერთ-ერთი ეჭვმიტანილი ჩრდილოკორეელი მუშაკი 2025 წელს კრიპტოვალუტის ბირჟა-ზე ინჟინრის პოზიციის დაკავებას ცდილობდა, თუმცა ის დაქირავებამდე გამოავლინეს.cyberscoop+1
ეს განცხადება გამოქვეყნდა სანქციების მონიტორინგის მრავალმხრივი ჯგუფის ანგარიშთან ერთად, რომელიც მთელ მსოფლიოში დასაქმებულ ათასობით ჩრდილოკორეელს ამხელს. მკვლევარების შეფასებით, გლობალურად დაახლოებით 100 000 ჩრდილოკორეელი IT მუშაკია დასაქმებული, რაც ფხენიანისთვის წელიწადში 500 მილიონ დოლარზე მეტ შემოსავალს გამოიმუშავებს.theregister+1
FBI მოუწოდებს IT სფეროს სამუშაოს მაძიებლებს, არ გაუშვან უცნობი წყაროებიდან მიღებული კოდები, უცნობი პროგრამები მხოლოდ ვირტუალურ გარემოში გაუშვან და კომპრომეტირებული მოწყობილობა დაუყოვნებლივ გათიშონ ინტერნეტიდან.pcmag