Peretas yang terhubung dengan Korea Utara menginfeksi lebih dari 30.000 perangkat dan menguras $10,7 juta dari lebih dari 7.000 dompet kripto—menggunakan wawancara kerja palsu sebagai metode pengirimannya.

Beritanya: Sebuah peringatan bersama dari tujuh lembaga pemerintah (NPA dan Kantor Keamanan Siber Nasional Jepang, FBI, Pusat Kejahatan Siber DoD AS, ASD Australia, serta BND/BfV Jerman) mengungkap sebuah kelompok yang terhubung dengan Korea Utara—yang dilacak sebagai "WaterPlum" (alias "Contagious Interview")—menginfeksi perangkat di lebih dari 100 negara antara Desember 2025 hingga Juli 2026. Kelompok ini menyamar sebagai perekrut untuk perusahaan kripto, AI, dan NFT di papan lowongan kerja serta media sosial, memancing pengembang untuk mengikuti wawancara teknis palsu dan tes coding yang diam-diam mengantarkan malware. Penyelidik mengatakan kelompok ini beroperasi di bawah Departemen Industri Persenjataan Biro Umum ke-313 Korea Utara, dan polisi Jepang secara terpisah membongkar sebuah "laptop farm" yang memungkinkan pekerja IT Korea Utara di luar negeri berpura-pura sebagai karyawan lokal.

Kuncinya: ini bukan eksploit smart-contract atau peretasan bursa—melainkan rekayasa sosial yang langsung menargetkan individu pengembang, sehingga tidak ada audit protokol atau tim keamanan bursa yang bisa menghentikannya. Targetnya adalah siapa pun yang memiliki dompet di mesin yang sama yang ia gunakan untuk melamar pekerjaan.

Bacaan kami: $10,7 juta adalah angka yang tergolong kecil menurut standar kejahatan peretasan kripto, tetapi metodenya—jalur perekrutan palsu yang menjangkau ribuan pengembang yang sah—adalah poin yang lebih penting daripada angka dolar.

Jika Anda seorang pengembang yang baru-baru ini mengerjakan "tes coding" untuk perekrut kripto, apakah ini akan membuat Anda mengecek perangkat Anda?

Bukan nasihat keuangan. DYOR.

$BTC #CryptoNews #Security #NorthKorea