Похоже, что северокорейские хакеры — настоящая язва: они умеют придумать что угодно.

Помимо краж денег с бирж, они не оставляют в покое и розничных пользователей. В последнее время северокорейские хакеры выдают себя за специалистов по ИИ и сотрудников крипто-компаний на собеседованиях: специально подбирают веб-дизайнеров, инженеров и тех, кто делает Web3.

Схема несложная.

Проводят «техническое» интервью: просят с платформы разработчиков скачать проект и решить задачу. Или же, если видео зависнет, предлагают скачать файл и исправить его. А внутри файла — троян. Он ворует кошельки и пароли.

Интервьюер ещё и делает AI-«подмену лица»: поболтают немного — и, сославшись на плохое соединение, отключают видео.

За последние дни 7 организаций из США, Японии, Германии и Австралии совместно предупредили: эта подставная система собеседований уже заразила как минимум 30 тысяч устройств. С более чем 7000 кошельков были похищены средства или учетные данные — около 10,71 млн долларов США ушли в Пхеньян.

Если вас просят скачать что-то и запустить на «собеседовании» — не запускайте это на компьютере, где установлен кошелёк.。。$BTC