朝鮮のハッカー集団 WaterPlum が、偽の採用募集(面接)で 3 万台以上の端末に感染させ、100 以上の国に及びました。暗号資産 1,070 万ドル相当を盗みました。彼らは暗号、AI、NFT 企業の HR(人事)を装い――開発者が職務経歴書を送る、面接を取り付ける、「面接ツール」を入れる。その後、ウォレットと端末がまとめて侵害されます。
私はこのチェーンをずっと追っていました。求職(応募)リンクは、開発者にとって最も警戒しにくい入口です。相手には会社名や職務記述(JD)が表示されていて、「面接官」に対して警戒を保ちにくいからです。国家規模の組織が HR を窃盗のフロントエンドに変え、コストは偽アカウントを数個用意するだけで済むほど低いのです。
30,000 台の端末、100 以上の国、1,070 万ドル。平均すると 1 台あたり 360 ドルにも満たない搾取ですが、手に入るのは開発者の秘密鍵、コードベース、そして社内システムへの権限です。$BTC
私はこのチェーンをずっと追っていました。求職(応募)リンクは、開発者にとって最も警戒しにくい入口です。相手には会社名や職務記述(JD)が表示されていて、「面接官」に対して警戒を保ちにくいからです。国家規模の組織が HR を窃盗のフロントエンドに変え、コストは偽アカウントを数個用意するだけで済むほど低いのです。
30,000 台の端末、100 以上の国、1,070 万ドル。平均すると 1 台あたり 360 ドルにも満たない搾取ですが、手に入るのは開発者の秘密鍵、コードベース、そして社内システムへの権限です。$BTC