🚨 Фальшивый рекрутинг из Северной Кореи украл $10.7M в криптовалюте
Группа северокорейских хакеров, как сообщается, использовала фальшивые предложения работы, чтобы заразить разработчиков и IT-специалистов вредоносным ПО, украв как минимум $10.7 млн в криптовалюте.
➡️ Что произошло
⏺ WaterPlum, также известная как Contagious Interview, выдавала себя за рекрутеров криптокомпаний, AI и NFT-проектов
⏺ Кампания заразила как минимум 30,000 устройств в более чем 100 странах
➡️ Как это работает
⏺ Жертв находили через соцсети, платформы вакансий, фриланс-сайты и рекрутинговые сервисы
⏺ Во время собеседования их просили скачать фальшивое тестовое задание или файл, замаскированный под исправление для видеозвонка
➡️ Что украли
⏺ Малварь дала атакующим бэкдор-доступ к устройствам и помогла украсть конфиденциальные данные и криптовалюту
⏺ Власти заявляют, что средства или доступ были получены с более чем 7,000 криптокошельков в период с декабря 2025 по июль 2026 года
➡️ Более широкий риск
⏺ Атака нацелена на разработчиков, блокчейн-специалистов и сотрудников Web3
⏺ Украденные личности также могут использоваться для трудоустройства северокорейских IT-специалистов в иностранные компании
Итог: фальшивая крипторабота теперь стала серьёзной угрозой безопасности. Для разработчиков и Web3-команд одно «тестовое задание» может стать входной точкой для кражи кошелька, утечки данных и более глубокого проникновения в компанию.
Витрина криптовалют 💸
Группа северокорейских хакеров, как сообщается, использовала фальшивые предложения работы, чтобы заразить разработчиков и IT-специалистов вредоносным ПО, украв как минимум $10.7 млн в криптовалюте.
➡️ Что произошло
⏺ WaterPlum, также известная как Contagious Interview, выдавала себя за рекрутеров криптокомпаний, AI и NFT-проектов
⏺ Кампания заразила как минимум 30,000 устройств в более чем 100 странах
➡️ Как это работает
⏺ Жертв находили через соцсети, платформы вакансий, фриланс-сайты и рекрутинговые сервисы
⏺ Во время собеседования их просили скачать фальшивое тестовое задание или файл, замаскированный под исправление для видеозвонка
➡️ Что украли
⏺ Малварь дала атакующим бэкдор-доступ к устройствам и помогла украсть конфиденциальные данные и криптовалюту
⏺ Власти заявляют, что средства или доступ были получены с более чем 7,000 криптокошельков в период с декабря 2025 по июль 2026 года
➡️ Более широкий риск
⏺ Атака нацелена на разработчиков, блокчейн-специалистов и сотрудников Web3
⏺ Украденные личности также могут использоваться для трудоустройства северокорейских IT-специалистов в иностранные компании
Итог: фальшивая крипторабота теперь стала серьёзной угрозой безопасности. Для разработчиков и Web3-команд одно «тестовое задание» может стать входной точкой для кражи кошелька, утечки данных и более глубокого проникновения в компанию.
Витрина криптовалют 💸