Şimali Koreya işə qəbul müsahibəsi adı ilə saxta müraciətlərdən istifadə edərək 10,7 milyon ABŞ dolları dəyərində kripto pulu ələ keçirməkdə ittiham olunur
Şimali Koreya ilə əlaqəli bir kibertəcavüz kampaniyası, 7.000-dən çox kriptovalyuta pul kisəsindən təxminən 10,71 milyon ABŞ dolları “oğurlandıqdan” sonra ifşa edilib. Bu ümumi xəbərdarlıq Yaponiya, ABŞ, Avstraliya və Almaniyadan olan 7 təhlükəsizlik və kəşfiyyat qurumu tərəfindən birgə paylaşılıb.
Kampaniyanın adı: Yaponiyada WaterPlum, kibertəhlükəsizlik dairələrində isə daha çox Contagious Interview adı ilə tanınır.
Miqyas: 12/2025-dən 7/2026-dək bu qrup 100-dən çox ölkədə təxminən 30.000 cihazı yoluxdurub.
Hədəf: Kripto, blockchain və Web3 sahəsində çalışan proqramçılar, mühəndislər və həmin sahədə fəaliyyət göstərən işçi heyəti.
Fırıldaq: AI, NFT və ya kripto şirkəti kimi özünü təqdim edib işə qəbul üçün namizədləri cəlb edirlər. Qrup texniki müsahibə təşkil edir, sonra namizədi test işi hazırlamaq üçün fayl yükləməyə və ya video zəngin “səhvlərini düzəltməyə” sövq edir. Əslində isə həmin fayllarda BeaverTail, InvisibleFerret və StoatWaffle kimi zərərli kodlar olur.
“Əla” texnologiya: Müsahibə zamanı dərin feyk (deepfake) ilə üz əvəzləmə üçün AI-dən istifadə edir və real məkanı gizlətmək üçün “xəyal” kompüter qurğuları (laptop farm) işlədir. Yaponiya ilk dəfə öz ərazisində belə bir laptop farm-ı dağıdıb.
Arxasında duran təşkilat: ABŞ-ın FBI qurumu və Yaponiyanın polisi WaterPlum-un bu uzaqdan IT iş şəbəkələri ilə birlikdə Şimali Koreyanın eyni hərbi dövlət qurumuna aid olduğunu qiymətləndirir.
Məqalə yalnız xəbər yenilənməsi xarakteri daşıyır. Əgər gözlənilmədən hansısa müəmmalı blockchain şirkətindən milyonlarla dollar maaşlı iş müsahibəsi dəvəti alsanız və .exe faylını “kameranı test etmək” üçün yükləməyiniz istənilsə, təbriklər—siz artıq hansısa ölkənin kosmik proqramını maliyyələşdirməyə hazırlaşırsınız!
#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security