Preskoči na sadržaj

Kriptovalute • AI • Blockchain • Digitalna ekonomija

Sjevernokorejska grupa WaterPlum lažnim ponudama za posao inficirala 30.000 uređaja i ukrala 10,7 milijuna dolara u kriptu

Autor: ·

Sjevernokorejska grupa WaterPlum lažnim ponudama za posao inficirala 30.000 uređaja i ukrala 10,7 milijuna dolara u kriptu — ilustracija COIN.BA

Sjevernokorejska hakerska grupa WaterPlum, također nazvana Contagious Interview, koristila je lažne ponude za posao i zlonamjerne zadatke kako bi inficirala najmanje 30.000 uređaja u više od 100 zemalja i ukrala najmanje 10,7 milijuna dolara u kriptovalutama, navodi zajednički savjet vlada Japana, Njemačke, Australije i SAD-a. Napadači su se predstavljali kao regruteri za legitimne tvrtke iz sektora kripto, umjetne inteligencije i NFT projekata te su ciljali pojedinačne web-dizajnere, inženjere i stručnjake za blockchain i Web3 tehnologije.

Kampanja je tražitelje posla privlačila putem društvenih mreža, platformi za zapošljavanje, freelance tržišta i servisa za honorarne poslove. Žrtve su dobivale datoteke prikrivene kao kodni zadaci ili ispravci problema s video-konferencijama; nakon pokretanja takvih datoteka, napadači su uspostavljali stražnji ulaz u uređaj. Korištenjem trojanaca za daljinski pristup i programa za krađu podataka, autori su izvodili eksfiltraciju osjetljivih informacija i kripto-sredstava.

Prema savjetu, izvučeni su podaci s više od 7.000 kripto-novčanika u razdoblju od prosinca 2025. do srpnja 2026. U izvješću se također ističe da kompromitirani uređaji mogu poslužiti kao ulazna točka za širu kompromitaciju organizacija koje zapošljavaju pogođene developere. Savjet povezuje aktivnosti WaterPlum s dugoročnim sjevernokorejskim naporima da putem lažnih ili podmuklih angažmana ubace IT radnike u strane tvrtke, a neke ocjene navode povezanost s Munitions Industry Departmentom Sjeverne Koreje.

ŠTA OVO ZNAČI?

Kampanja pokazuje da su tražitelji posla posebno ranjivi na napade koji dovode do izravne krađe sredstava i identiteta. Otvorenjem zlonamjernih izvršnih datoteka ili povjeravanjem lažnim regruterima napadači mogu dobiti pristup kojim kompromitiraju ne samo pojedince nego i poslodavce.

Savjetnici pozivaju na oprez pri otvaranju datoteka primljenih tijekom procesa zapošljavanja i na dodatnu provjeru identiteta regrutera i autentičnosti zadataka.


Izvor: Cointelegraph · 2026-09-21
Ilustracija: COIN.BA

Teme:

Povezani članci

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja označena su sa *