北朝鮮に関連するWaterPlum(Contagious Interviewとしても知られる)が、正規の暗号資産(Crypto)、AI、NFT企業の採用担当になりすましてソフトウェア開発者やWeb3の専門家を狙い、少なくとも10万人…ではなく、当局によれば少なくとも30,000台の端末が100カ国以上に感染したと報告されています。
攻撃者は、ソーシャルメディア、求人プラットフォーム、フリーランスマーケットプレイスを使って被害者に接触したとされ、その後、悪意のあるコーディング課題や偽のビデオ通話の修正案を送付したとのことです。アクセスが得られると、リモートアクセス型トロイの木馬や情報窃取型マルウェアを使用して、機密情報や暗号資産を盗み出しました。
2025年12月から2026年7月にかけて、このキャンペーンは7,000件以上の暗号資産ウォレットから資金または認証情報を抽出したと報告されており、盗まれた暗号資産は少なくとも1,070万ドル相当です。当局はまた、侵害された開発者が、彼らが勤務する組織への足がかり(侵入口)となり得るとも警告しています。
攻撃者は、ソーシャルメディア、求人プラットフォーム、フリーランスマーケットプレイスを使って被害者に接触したとされ、その後、悪意のあるコーディング課題や偽のビデオ通話の修正案を送付したとのことです。アクセスが得られると、リモートアクセス型トロイの木馬や情報窃取型マルウェアを使用して、機密情報や暗号資産を盗み出しました。
2025年12月から2026年7月にかけて、このキャンペーンは7,000件以上の暗号資産ウォレットから資金または認証情報を抽出したと報告されており、盗まれた暗号資産は少なくとも1,070万ドル相当です。当局はまた、侵害された開発者が、彼らが勤務する組織への足がかり(侵入口)となり得るとも警告しています。
