Связанная с Северной Кореей WaterPlum, также известная как Contagious Interview, якобы нацеливалась на разработчиков ПО и специалистов в сфере Web3, выдавая себя за рекрутеров легитимных компаний в области криптовалют, ИИ и NFT. По словам властей, кампания заразила как минимум 30 000 устройств в 100+ странах.

Как сообщается, злоумышленники использовали социальные сети, платформы для поиска работы и биржи фриланса, чтобы выйти на потенциальных жертв, а затем отправляли вредоносные задания на программирование или фиктивные исправления для видеозвонков. После получения доступа применялись трояны удаленного доступа и шпионское ПО для кражи конфиденциальной информации и криптовалюты.

С декабря 2025 по июль 2026 года, по сообщениям, кампания извлекла средства или учетные данные из 7000+ криптовалютных кошельков, при этом украдено как минимум $10,7 млн в криптовалюте. Власти также предупреждают, что скомпрометированные разработчики могут стать для злоумышленников «входным билетом» в организации, в которых они работают.