Водяная слива
Северокорейские фрилансеры научились красть крипту прямо на этапе собеседования.
Участники группировки WaterPlum обнесли более 7 тысяч кошельков и перевели в Пхеньян около $10,7 миллиона.
Об этом сообщили семь силовых ведомств из Японии, США, Австралии и Германии. По данным исследователей, за полгода атакующие заразили свыше 30 тысяч устройств в сотне с лишним стран, целясь в веб-дизайнеров и блокчейн-разработчиков.
В ходе нападения они косили под модные ИИ-стартапы или криптопроекты, находили жертву на фриланс-бирже и звали на техническое собеседование. Там применялись дипфейки, а когда дело доходило до тестового задания, атакующие просили скачать «рабочую среду» из репозитория.
Внутри могло оказаться вредоносное ПО вроде BeaverTail, InvisibleFerret или StoatWaffle. Для пущей убедительности японское произношение обрабатывалось через синтез речи, а общение проходило с помощью бесплатного машинного перевода.
Хакеры вычищали из браузеров куки, логины и пароли, отслеживали нажатия клавиш, копировали данные из буфера обмена и делали скриншоты. Они шерстили жёсткий диск в поисках сканов паспортов и прочих документов, но главной целью были приватные ключи и сид-фразы.
Чтобы обналичить награбленное, участники группировки использовали ноутбучную ферму в самой Японии, откуда местный пособник вывел несколько сотен миллионов иен.
НеКасперский
Post #5266
1.08K
- 😁 6
- 🗿 2
- 👍 1
- 💩 1
- 🤡 1