Binance Square
#waterplum

waterplum

353 Aufrufe
6 Kommentare
Scarlet Sapphire
·
--
Artikel
Vom Staat unterstützte Hacker greifen globale Krypto-Wallets anDas Ausmaß der jüngsten WaterPlum-Operation ist für jeden, der nennenswerte digitale Vermögenswerte besitzt, wirklich erschreckend. Die Nationale Polizeibehörde Japans hat offengelegt, dass diese mit Nordkorea in Verbindung stehende Gruppe es geschafft hat, mehr als 30.000 Geräte in einer Vielzahl von Ländern zu kompromittieren. Am alarmierendsten ist dabei die gezielte Ausrichtung auf über 7.000 Kryptowährungs-Wallets. Das war kein einfacher Brute-Force-Angriff auf ein Protokoll. Stattdessen haben diese Hacker durch hochgradig gezielte Social-Engineering-Taktiken mittels gefälschter Recruiting-Kampagnen vorgegangen. Sie suchen nach Entwicklern und Fachleuten und locken potenzielle Opfer mithilfe von Jobangeboten dazu, Schadsoftware herunterzuladen. Sobald diese Tür erst einmal offen ist, kann die gesamte Wallet- und Gerätesicherheit in einem Augenblick verschwinden.

Vom Staat unterstützte Hacker greifen globale Krypto-Wallets an

Das Ausmaß der jüngsten WaterPlum-Operation ist für jeden, der nennenswerte digitale Vermögenswerte besitzt, wirklich erschreckend. Die Nationale Polizeibehörde Japans hat offengelegt, dass diese mit Nordkorea in Verbindung stehende Gruppe es geschafft hat, mehr als 30.000 Geräte in einer Vielzahl von Ländern zu kompromittieren. Am alarmierendsten ist dabei die gezielte Ausrichtung auf über 7.000 Kryptowährungs-Wallets.
Das war kein einfacher Brute-Force-Angriff auf ein Protokoll. Stattdessen haben diese Hacker durch hochgradig gezielte Social-Engineering-Taktiken mittels gefälschter Recruiting-Kampagnen vorgegangen. Sie suchen nach Entwicklern und Fachleuten und locken potenzielle Opfer mithilfe von Jobangeboten dazu, Schadsoftware herunterzuladen. Sobald diese Tür erst einmal offen ist, kann die gesamte Wallet- und Gerätesicherheit in einem Augenblick verschwinden.
… 🚨 NORDKOREA VERWANDELT JOBINTERVIEWS IN EINEN 10,7-MILLIONEN-Dollar-CRYPTO-RAUB. 💀 Die Hackergruppe WaterPlum, die von Japan, dem FBI und verbündeten Cybersicherheitsbehörden überwacht wird, steht im Zusammenhang mit Nordkorea und richtet sich direkt gegen IT-Ingenieure – mithilfe gefälschter Stellenanzeigen. 💻 30.000+ infizierte Geräte 🌍 100+ Länder & Territorien 👛 7.000+ Crypto-Wallets mit gestohlenen Informationen 💰 Mindestens ~10,71 Mio. $ in Krypto wurden in die von der kontrollierenden Gruppe verwalteten Wallets überwiesen🗓️ Aktivität dokumentiert von 12/2025 → 07/2026 Besonders auffällig: Die japanische Polizei entdeckte außerdem einen „Laptop-Farm“-Betrieb, der von lokalen Mitstreitern gesteuert wird und es nordkoreanischen IT-Ingenieuren ermöglicht, die Systeme aus der Ferne zu kontrollieren. WaterPlum hat sich zudem schon einmal als Ingenieur-Kandidat ausgegeben, um sich bei bitFlyer zu bewerben – wurde jedoch nicht eingestellt und verursachte keinen Schaden für die Börse. Das Unheimliche liegt nicht in einer Smart-Contract-Lücke. Der Angriff erfolgt über den Menschen. Krypto-Unternehmen werden zunehmend zum attraktiven Ziel, weil Mitarbeitende mit Zugriff auf private keys, Wallet-Infrastruktur, Exchange-Systeme und interne Daten im Fokus stehen. 🔥 DAS JOBINTERVIEW WAR DER ANGREIFER-WEG. Für Crypto-/Web3-Teams ist der Recruiting-Prozess mittlerweile nicht mehr nur dazu da, den Lebenslauf zu prüfen – sondern Candidate Verification, Gerätesicherheit und Zugriffssteuerung müssen als Teil des Security-Stacks betrachtet werden. Wie streng sollten Crypto-Unternehmen ihren Recruiting-Prozess absichern, um solche Angriffe zu verhindern? #northkorea #WaterPlum #crypto #Web3
…

🚨 NORDKOREA VERWANDELT JOBINTERVIEWS IN EINEN 10,7-MILLIONEN-Dollar-CRYPTO-RAUB. 💀

Die Hackergruppe WaterPlum, die von Japan, dem FBI und verbündeten Cybersicherheitsbehörden überwacht wird, steht im Zusammenhang mit Nordkorea und richtet sich direkt gegen IT-Ingenieure – mithilfe gefälschter Stellenanzeigen.

💻 30.000+ infizierte Geräte
🌍 100+ Länder & Territorien
👛 7.000+ Crypto-Wallets mit gestohlenen Informationen
💰 Mindestens ~10,71 Mio. $ in Krypto wurden in die von der kontrollierenden Gruppe verwalteten Wallets überwiesen🗓️ Aktivität dokumentiert von 12/2025 → 07/2026

Besonders auffällig: Die japanische Polizei entdeckte außerdem einen „Laptop-Farm“-Betrieb, der von lokalen Mitstreitern gesteuert wird und es nordkoreanischen IT-Ingenieuren ermöglicht, die Systeme aus der Ferne zu kontrollieren.

WaterPlum hat sich zudem schon einmal als Ingenieur-Kandidat ausgegeben, um sich bei bitFlyer zu bewerben – wurde jedoch nicht eingestellt und verursachte keinen Schaden für die Börse.

Das Unheimliche liegt nicht in einer Smart-Contract-Lücke.

Der Angriff erfolgt über den Menschen.

Krypto-Unternehmen werden zunehmend zum attraktiven Ziel, weil Mitarbeitende mit Zugriff auf private keys, Wallet-Infrastruktur, Exchange-Systeme und interne Daten im Fokus stehen.

🔥 DAS JOBINTERVIEW WAR DER ANGREIFER-WEG.

Für Crypto-/Web3-Teams ist der Recruiting-Prozess mittlerweile nicht mehr nur dazu da, den Lebenslauf zu prüfen – sondern Candidate Verification, Gerätesicherheit und Zugriffssteuerung müssen als Teil des Security-Stacks betrachtet werden.

Wie streng sollten Crypto-Unternehmen ihren Recruiting-Prozess absichern, um solche Angriffe zu verhindern?

#northkorea #WaterPlum #crypto #Web3
Nordkorea wird beschuldigt, gefälschte Vorstellungsgespräche zu nutzen, um 10,7 Millionen USD in Krypto-Geld abzuzweigen ​Eine mit Nordkorea in Verbindung stehende Cyberangriffs-Kampagne wurde nun gestoppt, nachdem es gelungen war, etwa 10,71 Millionen USD von über 7.000 Krypto-Wallets „abzugreifen“. Diese allgemeine Warnung wurde soeben von 7 Sicherheits- und Nachrichtendiensten aus Japan, den USA, Australien und Deutschland gleichzeitig veröffentlicht. ​Name der Kampagne: In Japan wird sie WaterPlum genannt, in der Szene der Cyber-Sicherheit ist sie unter dem Namen Contagious Interview bekannt. ​Umfang: Von Dezember 2025 bis Juli 2026 soll die Gruppe etwa 30.000 Geräte in mehr als 100 Ländern infiziert haben. ​Zielgruppe: Programmierer, Ingenieure und Personal, die im Bereich Krypto, Blockchain und Web3 arbeiten. ​Masche: Die Betrüger geben sich als ein Unternehmen für KI, NFT oder Krypto aus, um Bewerber anzuwerben. Die Gruppe lädt Kandidaten zu technischen Interviews ein und verleitet sie dann dazu, Dateien für einen Test herunterzuladen oder „Fehler“ bei einem Videoanruf zu „beheben“. Tatsächlich enthalten diese Dateien Schadsoftware wie BeaverTail, InvisibleFerret und StoatWaffle. ​Spitzen-Technologie: Sie nutzen KI, um während der Interviews per Deepfake die Gesichter auszutauschen, und setzen „Geister“-Rechner-Setups (Laptop-Farmen) ein, um den tatsächlichen Standort zu verschleiern. Japan hat gerade zum ersten Mal auf seinem Territorium eine solche Laptop-Farm aufgedeckt und zerschlagen. ​Dahinter steckende Organisation: Das FBI und die japanische Polizei gehen davon aus, dass WaterPlum und diese Netzwerke mit IT-Fachkräften im Remote-Bereich alle zu derselben nordkoreanischen Verteidigungsbehörde gehören. Der Artikel dient nur der Aktualisierung von Nachrichten. Wenn Sie überraschend eine Einladung zu einem Vorstellungsgespräch mit einem Millionengehalt von einem geheimnisvollen Blockchain-Unternehmen erhalten und aufgefordert werden, eine Datei .exe herunterzuladen, um „die Kamera zu testen“: Herzlichen Glückwunsch – Sie bereiten gerade die Finanzierung für das Raumfahrtprogramm irgendeines Landes vor! ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Nordkorea wird beschuldigt, gefälschte Vorstellungsgespräche zu nutzen, um 10,7 Millionen USD in Krypto-Geld abzuzweigen

​Eine mit Nordkorea in Verbindung stehende Cyberangriffs-Kampagne wurde nun gestoppt, nachdem es gelungen war, etwa 10,71 Millionen USD von über 7.000 Krypto-Wallets „abzugreifen“. Diese allgemeine Warnung wurde soeben von 7 Sicherheits- und Nachrichtendiensten aus Japan, den USA, Australien und Deutschland gleichzeitig veröffentlicht.
​Name der Kampagne: In Japan wird sie WaterPlum genannt, in der Szene der Cyber-Sicherheit ist sie unter dem Namen Contagious Interview bekannt.
​Umfang: Von Dezember 2025 bis Juli 2026 soll die Gruppe etwa 30.000 Geräte in mehr als 100 Ländern infiziert haben.
​Zielgruppe: Programmierer, Ingenieure und Personal, die im Bereich Krypto, Blockchain und Web3 arbeiten.
​Masche: Die Betrüger geben sich als ein Unternehmen für KI, NFT oder Krypto aus, um Bewerber anzuwerben. Die Gruppe lädt Kandidaten zu technischen Interviews ein und verleitet sie dann dazu, Dateien für einen Test herunterzuladen oder „Fehler“ bei einem Videoanruf zu „beheben“. Tatsächlich enthalten diese Dateien Schadsoftware wie BeaverTail, InvisibleFerret und StoatWaffle.
​Spitzen-Technologie: Sie nutzen KI, um während der Interviews per Deepfake die Gesichter auszutauschen, und setzen „Geister“-Rechner-Setups (Laptop-Farmen) ein, um den tatsächlichen Standort zu verschleiern. Japan hat gerade zum ersten Mal auf seinem Territorium eine solche Laptop-Farm aufgedeckt und zerschlagen.
​Dahinter steckende Organisation: Das FBI und die japanische Polizei gehen davon aus, dass WaterPlum und diese Netzwerke mit IT-Fachkräften im Remote-Bereich alle zu derselben nordkoreanischen Verteidigungsbehörde gehören.
Der Artikel dient nur der Aktualisierung von Nachrichten. Wenn Sie überraschend eine Einladung zu einem Vorstellungsgespräch mit einem Millionengehalt von einem geheimnisvollen Blockchain-Unternehmen erhalten und aufgefordert werden, eine Datei .exe herunterzuladen, um „die Kamera zu testen“: Herzlichen Glückwunsch – Sie bereiten gerade die Finanzierung für das Raumfahrtprogramm irgendeines Landes vor!

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Nordkorea betrügt mit 30K Geräten, stiehlt 10,7 Mio. US-Dollar in Kryptowährung - Eine mit Nordkorea verknüpfte Hackergruppe namens WaterPlum hat eine Betrugs-Kampagne gestartet, indem sie gefälschte Jobs bei Krypto-, KI- und NFT-Unternehmen anbietet. - Ziel sind Softwareentwickler, wodurch es zu einer Infektion von mindestens 30.000 Geräten in über 100 Ländern kommt. - Die Kampagne dient dazu, Informationen und Krypto-Vermögenswerte zu stehlen, wobei der Gesamtschaden einen Wert von bis zu 10,7 Mio. US-Dollar erreicht. - Der Vorfall ist eine Warnung vor der zunehmend hohen Gefahr im Bereich Cybersicherheit in der Tech- und Krypto-Community. #BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH $btc $eth vlikevn Titanbot Quelle: CoinTelegraph
Nordkorea betrügt mit 30K Geräten, stiehlt 10,7 Mio. US-Dollar in Kryptowährung

- Eine mit Nordkorea verknüpfte Hackergruppe namens WaterPlum hat eine Betrugs-Kampagne gestartet, indem sie gefälschte Jobs bei Krypto-, KI- und NFT-Unternehmen anbietet.
- Ziel sind Softwareentwickler, wodurch es zu einer Infektion von mindestens 30.000 Geräten in über 100 Ländern kommt.
- Die Kampagne dient dazu, Informationen und Krypto-Vermögenswerte zu stehlen, wobei der Gesamtschaden einen Wert von bis zu 10,7 Mio. US-Dollar erreicht.
- Der Vorfall ist eine Warnung vor der zunehmend hohen Gefahr im Bereich Cybersicherheit in der Tech- und Krypto-Community.

#BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH

$btc $eth

vlikevn Titanbot

Quelle: CoinTelegraph
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.
E-Mail-Adresse/Telefonnummer