Північна Корея звинувачують у використанні фальшивих співбесід під час найму, щоб заволодіти 10,7 млн доларів США у крипто
Кібератака, пов’язана з Північною Кореєю, щойно була викрита після того, як зловмисникам вдалося успішно «викрасти» приблизно 10,71 млн доларів США з понад 7.000 криптогаманців. Загальне попередження щойно спільно оприлюднили 7 органів безпеки та розвідки з Японії, США, Австралії та Німеччини.
Назва кампанії: У Японії її називають WaterPlum, а фахівці з кібербезпеки знайомі з нею під назвою Contagious Interview.
Масштаб: З грудня 2025 року по липень 2026 року ця група заразила близько 30.000 пристроїв у понад 100 країнах.
Цілі: Розробники, інженери та персонал, які працюють у сфері крипто, блокчейн і Web3.
Схема: Прикидаються компаніями зі сфери AI, NFT або криптовалют, щоб наймати співробітників. Група запрошує кандидатів на технічні співбесіди, а потім підштовхує завантажити файл для виконання тестового завдання або «виправлення» під час відеодзвінка. Насправді ці файли містять шкідливе ПЗ, зокрема BeaverTail, InvisibleFerret і StoatWaffle.
«Преміальні» технології: Використовують AI для заміни обличчя (deepfake) під час співбесіди та застосовують фермові системи з підставних комп’ютерів (laptop farm), щоб приховати реальне місцезнаходження. Японія щойно вперше на своїй території викрила та припинила таку laptop farm.
Хто стоїть за операцією: FBI та японська поліція вважають, що WaterPlum разом із цими мережами віддалених IT-працівників належать одному й тому ж оборонному відомству Північної Кореї.
Матеріал має лише інформаційний характер. Якщо ви раптом отримали запрошення на співбесіду з зарплатою в мільйони доларів від якоїсь таємничої blockchain-компанії й вас попросили завантажити файл .exe, щоб «протестувати камеру», — вітаємо, ви вже готуєте фінансування космічної програми якоїсь держави!
#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security