Скрытое предложение о работе содержало вредоносное ПО, которое скомпрометировало более 7000 кошельков
Кампания сочетала ложные возможности трудоустройства и техники подмены личности, чтобы атаковать специалистов в области технологий.
Зловредные файлы могли устанавливать на компьютеры жертв инструменты удаленного доступа.
Злоумышленники как минимум на 10,71 млн долларов США в цифровых активах перевели средства в Северную Корею.
Предложение о работе может стать входной точкой для атаки на криптовалютный кошелек. Именно это произошло в кампании, приписываемой группе WaterPlum, также известной как Contagious Interview: вредоносная программа заразила как минимум 30 000 устройств более чем в 100 странах в период с декабря 2025 по июль 2026 года.
Согласно совместному уведомлению властей Японии, США, Австралии и Германии, атакующим удалось получить средства или учетные данные более чем с 7000 криптовалютных кошельков и перевести в Северную Корею как минимум 1,7 млрд иен — что эквивалентно 10,71 млн долларов США. Основными целями стали разработчики, веб-дизайнеры и специалисты в сфере технологий, связанные с криптовалютами и Web3.
Механизм начинался с ложной вакансии. WaterPlum выдавал себя за рекрутера компаний, связанных с искусственным интеллектом, криптовалютами или невзаимозаменяемыми токенами, и связывался с потенциальными кандидатами через социальные сети, платформы вакансий и фриланс-рынки.
В ходе процесса предполагаемые работодатели просили пройти технические собеседования или выполнить тесты по программированию. В некоторых случаях они требовали скачать файлы с репозиториев кода или платформ совместной работы под предлогом выполнения задания или решения задачи во время видеозвонка.
#news
$ZEC $BTC $SPCXB
Кампания сочетала ложные возможности трудоустройства и техники подмены личности, чтобы атаковать специалистов в области технологий.
Зловредные файлы могли устанавливать на компьютеры жертв инструменты удаленного доступа.
Злоумышленники как минимум на 10,71 млн долларов США в цифровых активах перевели средства в Северную Корею.
Предложение о работе может стать входной точкой для атаки на криптовалютный кошелек. Именно это произошло в кампании, приписываемой группе WaterPlum, также известной как Contagious Interview: вредоносная программа заразила как минимум 30 000 устройств более чем в 100 странах в период с декабря 2025 по июль 2026 года.
Согласно совместному уведомлению властей Японии, США, Австралии и Германии, атакующим удалось получить средства или учетные данные более чем с 7000 криптовалютных кошельков и перевести в Северную Корею как минимум 1,7 млрд иен — что эквивалентно 10,71 млн долларов США. Основными целями стали разработчики, веб-дизайнеры и специалисты в сфере технологий, связанные с криптовалютами и Web3.
Механизм начинался с ложной вакансии. WaterPlum выдавал себя за рекрутера компаний, связанных с искусственным интеллектом, криптовалютами или невзаимозаменяемыми токенами, и связывался с потенциальными кандидатами через социальные сети, платформы вакансий и фриланс-рынки.
В ходе процесса предполагаемые работодатели просили пройти технические собеседования или выполнить тесты по программированию. В некоторых случаях они требовали скачать файлы с репозиториев кода или платформ совместной работы под предлогом выполнения задания или решения задачи во время видеозвонка.
#news
$ZEC $BTC $SPCXB