🚨 عملیات WaterPlum؛ آلودگی ۳۰ هزار سیستم در بیش از ۱۰۰ کشور
نهادهای امنیتی درباره یک کمپین گسترده منتسب به مهاجمان کره شمالی با نام WaterPlum که با عنوان Contagious Interview نیز شناخته می شود هشدار داده اند.
در این حملات، مهاجمان معمولا خودشان را به عنوان Recruiter یا شرکت های فعال در حوزه های:
AI، Crypto، Blockchain و Web3
معرفی می کنند.
سپس Developer یا متخصص IT برای یک Interview یا Coding Test دعوت می شود و فایل، Repository یا Package مخربی برای او ارسال می شود.
اگر قربانی Project را روی سیستم خودش اجرا کند، Malware نیز اجرا می شود.
طبق اطلاعات منتشر شده:
💻 حداقل ۳۰ هزار Device آلوده شده اند
🌍 حملات در بیش از ۱۰۰ کشور مشاهده شده
💰 اطلاعات بیش از ۷ هزار Crypto Wallet به سرقت رفته
💵 حدود ۱۰.۷۱ میلیون دلار Cryptocurrency منتقل شده است
⚠️ این حمله مخصوصا برای Developer ها یک هشدار جدی هست.
هیچ Repository یا Coding Challenge ناشناسی را مستقیما روی سیستم اصلی خود اجرا نکنید.
برای بررسی چنین پروژه هایی از:
Virtual Machine، Sandbox یا Isolated Environment
استفاده کنید.
🔐 Hackers Zone
@Hackers_Zone
Post #214
58
