Une campagne cyber liée à la Corée du Nord a touché au moins 30 000 appareils dans plus de 100 pays. Pour trouver des victimes, les criminels ont créé de fausses opportunités d’emploi dans les secteurs des cryptomonnaies, de l’intelligence artificielle, de la blockchain et des jetons non fongibles (NFT).
Connu sous le nom de WaterPlum ou Contagious Interview, le groupe a utilisé des processus de recrutement frauduleux pour installer des programmes malveillants sur les ordinateurs des candidats. Selon une alerte conjointe des autorités internationales, les attaques ont entraîné le détournement d’environ 10,71 millions de dollars en cryptomonnaies.
Les autorités ont également identifié le retrait de fonds ou de justificatifs d’identité provenant de plus de 7 000 portefeuilles entre décembre 2025 et juillet 2026. Des développeurs, des ingénieurs, des freelances et des professionnels du Web3 figuraient parmi les principales cibles de l’opération.
De faux recruteurs nord-coréens contactaient des professionnels via les réseaux sociaux, des sites d’emploi, des plateformes pour freelances et des services de travail temporaire. Ils présentaient ensuite des postes prétendument proposés par des entreprises connues ou des structures liées à la crypto, à l’IA et aux NFT.
#Criptomoedas #Technologie