朝鮮のハッカーは取引所を盗まなくなった。今度は「職を探している」プログラマーを狙うようになった:3万台の端末が感染、7000件以上の暗号ウォレットが空にされた。
ドイツ連邦情報局(BND)や連邦憲法擁護庁(BfV)など7つの機関が合同で警告を出し、名指しされた組織はWaterPlum。背後には朝鮮がいると示唆されている。この手口の陰湿さはこうだ。まず正規の採用企業になりすまし、魅力的な高額オファーを送りつける。そして次に「プログラミングのテスト問題」を追加して、まずは動かしてみろと誘う。コードを実行した瞬間、PCは遠隔操作で乗っ取られ、ウォレットの秘密鍵やマニュアルフレーズ(シードフレーズ)まで一網打尽にされる。面接を受けに行くと思ったら、実は送金しに行っていた。
3万台の端末、7000件のウォレット──これは把握できた一部にすぎない。さらに警戒すべきなのは、脆弱性を突くのではなく「あなた自身がクリックしてしまう」ことに依存している点だ。就職活動中の開発者、副業を請け負いたいプログラマー、一般の仮想通貨投資家まで、すべてが獲物になる。
私の見立てでは、ハッカーは標的を「大口」から「一般の開発者」へと引き下げた。これは最も危険な変化だ。以前は「ウォレットが小さくて、誰も相手にしない」と思っていたが、今回はまさに、いちばん狙われやすい。求職シーズンや副業シーズンに、まず「少しコードを動かしてみて」と言われたら、立ち止まって考えてみてほしい。
次に狙われるのは誰だと思う?コメント欄で話そう。プロフィールをクリックして配信を見よう。毎日、暗号セキュリティのホットトピックを追うだけじゃない。ニュースで何が起きたかだけでなく、その背後にあるロジックとチャンスまで分かりやすく解説 👀🚀
💬 你的答案是什么?进群聊
ドイツ連邦情報局(BND)や連邦憲法擁護庁(BfV)など7つの機関が合同で警告を出し、名指しされた組織はWaterPlum。背後には朝鮮がいると示唆されている。この手口の陰湿さはこうだ。まず正規の採用企業になりすまし、魅力的な高額オファーを送りつける。そして次に「プログラミングのテスト問題」を追加して、まずは動かしてみろと誘う。コードを実行した瞬間、PCは遠隔操作で乗っ取られ、ウォレットの秘密鍵やマニュアルフレーズ(シードフレーズ)まで一網打尽にされる。面接を受けに行くと思ったら、実は送金しに行っていた。
3万台の端末、7000件のウォレット──これは把握できた一部にすぎない。さらに警戒すべきなのは、脆弱性を突くのではなく「あなた自身がクリックしてしまう」ことに依存している点だ。就職活動中の開発者、副業を請け負いたいプログラマー、一般の仮想通貨投資家まで、すべてが獲物になる。
私の見立てでは、ハッカーは標的を「大口」から「一般の開発者」へと引き下げた。これは最も危険な変化だ。以前は「ウォレットが小さくて、誰も相手にしない」と思っていたが、今回はまさに、いちばん狙われやすい。求職シーズンや副業シーズンに、まず「少しコードを動かしてみて」と言われたら、立ち止まって考えてみてほしい。
次に狙われるのは誰だと思う?コメント欄で話そう。プロフィールをクリックして配信を見よう。毎日、暗号セキュリティのホットトピックを追うだけじゃない。ニュースで何が起きたかだけでなく、その背後にあるロジックとチャンスまで分かりやすく解説 👀🚀
💬 你的答案是什么?进群聊
