Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cyberscoop+1pcmag+1cyberscoop+1Šiaurės Korėjos programišių grupė užkrėtė daugiau nei 30 000 įrenginių daugiau nei 100 šalių, apsimesdama dirbtinio intelekto ir kriptovaliutų įmonių personalo atrankos specialistais. Jie pavogė prisijungimo duomenis iš daugiau nei 7 000 kriptovaliutų piniginių ir pasisavino bent 10,7 mln. JAV dolerių, teigiama penktadienį JAV, Japonijos, Australijos ir Vokietijos saugumo agentūrų paskelbtame bendrame pranešime.cyberscoop+1
Ši grupė, stebima kaip WaterPlum (taip pat žinoma kaip Contagious Interview), nuo maždaug 2025 m. gruodžio iki 2026 m. liepos taikėsi į programinės įrangos kūrėjus, interneto dizainerius ir kriptovaliutų, blokų grandinės bei Web3 technologijų specialistus, pranešė FBI ir Japonijos nacionalinė policijos agentūra.nippon+1
WaterPlum operatoriai aukas pasiekdavo per socialinius tinklus, internetines darbo platformas ir laisvai samdomų darbuotojų rinkas, apsimesdami teisėtomis dirbtinio intelekto, kriptovaliutų ir NFT įmonėmis. Per netikrus pokalbius dėl darbo kandidatams buvo nurodyta atsisiųsti failus, pateikiamus kaip kodavimo užduotis ar techninius vertinimus. Atidarius šiuos failus, buvo įdiegiamos kenkėjiškos programos, įskaitant BeaverTail, InvisibleFerret, OtterCookie ir kitus variantus, kurie suteikė užpuolikams nuolatinę prieigą per užpakalines duris.pcmag+1
Įsilaužę į sistemą, užpuolikai rinko naršyklės prisijungimo duomenis, klavišų paspaudimus, iškarpinės duomenis, privačius raktus ir kriptovaliutų piniginių pradinius raktus (seed phrases), taip pat asmens dokumentus, tokius kaip pasai ir vairuotojo pažymėjimai. Pavogtos tapatybės vėliau buvo naudojamos Šiaurės Korėjos IT darbuotojų, ieškančių nuotolinio darbo teisėtose įmonėse, apsimetinėjimui.crypto+1
Pranešime WaterPlum siejama su Šiaurės Korėjos amunicijos pramonės departamento 313 General Bureau – institucija, susijusia su šalies branduolinių ginklų ir raketų programomis. Institucijos teigė, kad WaterPlum kibernetinių operacijų ir platesnės Šiaurės Korėjos IT darbuotojų sukčiavimo schemos sutapimas buvo didelis, nes abi kampanijos naudojo tuos pačius IP adresus, skirtus prieigai prie nešiojamųjų kompiuterių ūkių ir sutelktinio darbo paslaugų.crypto+2
Japonijos tyrėjai išardė pirmąjį žinomą vietinį nešiojamųjų kompiuterių ūkį, susijusį su Šiaurės Korėjos IT darbuotojais, kuriame vietinis tarpininkas prižiūrėjo kompiuterius, nuotoliniu būdu valdomus darbuotojų iš užsienio. Institucijos teigė, kad per šias schemas iš Japonijos buvo išvesta šimtai milijonų jenų kriptovaliuta. Įtariamas Šiaurės Korėjos darbuotojas 2025 m. taip pat bandė įsidarbinti inžinieriumi kriptovaliutų biržoje, tačiau buvo identifikuotas prieš įdarbinimą.cyberscoop+1
Šis įspėjimas pasirodė kartu su Daugiašalės sankcijų stebėsenos grupės ataskaita, atskleidžiančia tūkstančius Šiaurės Korėjos piliečių, dirbančių įvairiose pramonės šakose visame pasaulyje. Tyrėjai skaičiuoja, kad visame pasaulyje dirba arba darbo ieško apie 100 000 Šiaurės Korėjos IT darbuotojų, o ši plataus masto sukčiavimo operacija Pchenjanui kasmet atneša daugiau nei 500 mln. JAV dolerių.theregister+1
FBI paragino IT darbo ieškančius asmenis vengti vykdyti kodą iš nepatikimų trečiųjų šalių, nežinomą kodą vykdyti tik smėlio dėžėse (sandboxes) arba virtualiose mašinose ir nedelsiant atjungti bet kokį kompromituotą įrenginį nuo interneto.pcmag