WaterPlum yang terkait Korea Utara, juga dikenal sebagai Contagious Interview, dilaporkan menargetkan pengembang perangkat lunak dan profesional Web3 dengan menyamar sebagai perekrut untuk perusahaan kripto, AI, dan NFT yang sah. Pihak berwenang mengatakan kampanye tersebut menginfeksi setidaknya 30.000 perangkat di lebih dari 100 negara.

Para pelaku dilaporkan menggunakan media sosial, platform kerja, dan pasar kerja lepas untuk mendekati para korban, lalu mengirim tugas pemrograman berbahaya atau perbaikan panggilan video palsu. Setelah akses diperoleh, trojan akses jarak jauh dan malware pencuri informasi digunakan untuk mencuri informasi sensitif dan mata uang kripto.

Dari Desember 2025 hingga Juli 2026, kampanye tersebut dilaporkan telah mengambil dana atau kredensial dari lebih dari 7.000 dompet kripto, dengan setidaknya $10,7 juta kripto yang dicuri. Pihak berwenang juga memperingatkan bahwa pengembang yang terdampak bisa menjadi jalur masuk ke organisasi tempat mereka bekerja.