🚨 Фальшивый рекрутинг из Северной Кореи украл $10.7M в криптовалюте
Группа северокорейских хакеров, как сообщается, использовала фальшивые предложения работы, чтобы заразить разработчиков и IT-специалистов вредоносным ПО, украв как минимум $10.7 млн в криптовалюте.
➡️ Что произошло
⏺ WaterPlum, также известная как Contagious Interview, выдавала себя за рекрутеров криптокомпаний, AI и NFT-проектов
⏺ Кампания заразила как минимум 30,000 устройств в более чем 100 странах
➡️ Как это работает
⏺ Жертв находили через соцсети, платформы вакансий, фриланс-сайты и рекрутинговые сервисы
⏺ Во время собеседования их просили скачать фальшивое тестовое задание или файл, замаскированный под исправление для видеозвонка
➡️ Что украли
⏺ Малварь дала атакующим бэкдор-доступ к устройствам и помогла украсть конфиденциальные данные и криптовалюту
⏺ Власти заявляют, что средства или доступ были получены с более чем 7,000 криптокошельков в период с декабря 2025 по июль 2026 года
➡️ Более широкий риск
⏺ Атака нацелена на разработчиков, блокчейн-специалистов и сотрудников Web3
⏺ Украденные личности также могут использоваться для трудоустройства северокорейских IT-специалистов в иностранные компании
Итог: фальшивая крипторабота теперь стала серьёзной угрозой безопасности. Для разработчиков и Web3-команд одно «тестовое задание» может стать входной точкой для кражи кошелька, утечки данных и более глубокого проникновения в компанию.
Витрина криптовалют 💸
Post #2613
1.78K

- 👍 7
- 🔥 3
- 🤩 3
- 🤬 2
- 🎉 2
- 😁 1
- 🤯 1