Triều Tiên bị cáo buộc dùng phỏng vấn xin việc giả để cuỗm 10,7 triệu USD tiền crypto

​Một chiến dịch tấn công mạng liên quan đến Triều Tiên vừa bị phanh phuy sau khi "cuỗm" thành công khoảng 10,71 triệu USD từ hơn 7.000 ví tiền mã hóa. Cảnh báo chung này vừa được 7 cơ quan an ninh và tình báo từ Nhật Bản, Mỹ, Australia và Đức đồng loạt phát đi.
​Tên chiến dịch: Được Nhật Bản gọi là WaterPlum, còn giới an ninh mạng quen thuộc với cái tên Contagious Interview.
​Quy mô: Từ tháng 12/2025 đến tháng 7/2026, nhóm này đã lây nhiễm khoảng 30.000 thiết bị tại hơn 100 quốc gia.
​Mục tiêu: Lập trình viên, kỹ sư và nhân sự làm việc trong mảng crypto, blockchain và Web3.
​Chiêu trò: Giả danh công ty AI, NFT hoặc crypto để tuyển dụng. Nhóm này mời ứng viên phỏng vấn kỹ thuật rồi dụ tải file làm bài test hoặc "sửa lỗi" cuộc gọi video. Thực chất, các file này chứa mã độc như BeaverTail, InvisibleFerret và StoatWaffle.
​Công nghệ xịn xịn: Sử dụng AI để đổi mặt (deepfake) lúc phỏng vấn và dùng các dàn máy tính ma (laptop farm) để giấu vị trí thực. Nhật Bản vừa triệt phá một laptop farm như vậy lần đầu tiên trên lãnh thổ của mình.
​Tổ chức đứng sau: FBI và cảnh sát Nhật Bản nhận định WaterPlum cùng các mạng lưới lao động IT từ xa này đều thuộc cùng một cơ quan quốc phòng Triều Tiên.
Bài viết chỉ mang tính chất cập nhật tin tức. Nếu bạn bất ngờ nhận được lời mời phỏng vấn lương triệu đô từ một công ty blockchain bí ẩn và được yêu cầu tải file .exe để "test camera", xin chúc mừng, bạn chuẩn bị tài trợ cho chương trình vũ trụ của một quốc gia nào đó rồi đấy!

#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security