Sjevernokorejska hakerska grupa WaterPlum, također nazvana Contagious Interview, koristila je lažne ponude za posao i zlonamjerne zadatke kako bi inficirala najmanje 30.000 uređaja u više od 100 zemalja i ukrala najmanje 10,7 milijuna dolara u kriptovalutama, navodi zajednički savjet vlada Japana, Njemačke, Australije i SAD-a. Napadači su se predstavljali kao regruteri za legitimne tvrtke iz sektora kripto, umjetne inteligencije i NFT projekata te su ciljali pojedinačne web-dizajnere, inženjere i stručnjake za blockchain i Web3 tehnologije.
Kampanja je tražitelje posla privlačila putem društvenih mreža, platformi za zapošljavanje, freelance tržišta i servisa za honorarne poslove. Žrtve su dobivale datoteke prikrivene kao kodni zadaci ili ispravci problema s video-konferencijama; nakon pokretanja takvih datoteka, napadači su uspostavljali stražnji ulaz u uređaj. Korištenjem trojanaca za daljinski pristup i programa za krađu podataka, autori su izvodili eksfiltraciju osjetljivih informacija i kripto-sredstava.
Prema savjetu, izvučeni su podaci s više od 7.000 kripto-novčanika u razdoblju od prosinca 2025. do srpnja 2026. U izvješću se također ističe da kompromitirani uređaji mogu poslužiti kao ulazna točka za širu kompromitaciju organizacija koje zapošljavaju pogođene developere. Savjet povezuje aktivnosti WaterPlum s dugoročnim sjevernokorejskim naporima da putem lažnih ili podmuklih angažmana ubace IT radnike u strane tvrtke, a neke ocjene navode povezanost s Munitions Industry Departmentom Sjeverne Koreje.
ŠTA OVO ZNAČI?
Kampanja pokazuje da su tražitelji posla posebno ranjivi na napade koji dovode do izravne krađe sredstava i identiteta. Otvorenjem zlonamjernih izvršnih datoteka ili povjeravanjem lažnim regruterima napadači mogu dobiti pristup kojim kompromitiraju ne samo pojedince nego i poslodavce.
Savjetnici pozivaju na oprez pri otvaranju datoteka primljenih tijekom procesa zapošljavanja i na dodatnu provjeru identiteta regrutera i autentičnosti zadataka.
Izvor: Cointelegraph · 2026-09-21
Ilustracija: COIN.BA



