Une offre d’emploi dissimulait un malware qui a compromis plus de 7.000 portefeuilles

La campagne a combiné de fausses opportunités professionnelles et des techniques d’usurpation d’identité pour cibler des professionnels de la technologie.

Les fichiers malveillants pouvaient installer des outils d’accès à distance sur les appareils des victimes

Les attaquants ont déplacé au moins 10,71 millions de dollars d’actifs numériques vers la Corée du Nord.

Une offre d’emploi peut devenir la porte d’entrée d’une attaque contre un portefeuille de cryptomonnaies. C’est ce qui s’est produit avec une campagne attribuée au groupe WaterPlum, aussi connu sous le nom de Contagious Interview, qui a infecté au moins 30.000 appareils dans plus de 100 pays entre décembre 2025 et juillet 2026.

Selon un avis conjoint des autorités du Japon, des États-Unis, d’Australie et d’Allemagne, les attaquants ont obtenu des fonds ou des identifiants provenant de plus de 7.000 portefeuilles de cryptomonnaies et ont transféré au moins 1.700 milliards de yens, soit l’équivalent de 10,71 millions de dollars, vers la Corée du Nord. Les principaux objectifs étaient des développeurs, des concepteurs web et des professionnels de la technologie liés aux cryptomonnaies et à Web3.

Le mécanisme commençait par une fausse opportunité d’emploi. WaterPlum se présentait comme recruteur pour des entreprises d’intelligence artificielle, de cryptomonnaies ou de tokens non fongibles, et contactait des candidats potentiels via les réseaux sociaux, les plateformes d’emploi et les marchés freelances.

Pendant le processus, les employeurs supposés demandaient des entretiens techniques ou des tests de programmation. Dans certains cas, ils exigeaient de télécharger des fichiers depuis des dépôts de code ou des plateformes de collaboration, avec l’argument de finaliser une mission ou de résoudre un problème pendant un appel vidéo.
#news
$ZEC $BTC $SPCXB