Binance Square
#waterplum

waterplum

353 lượt xem
6 đang thảo luận
Brainrot Labs
·
--
… 🚨 NORTH KOREA JUST TURNED FAKE JOB INTERVIEWS INTO A $10.7M CRYPTO HEIST. 💀 WaterPlum nhóm tấn công mạng được Nhật Bản, FBI và các cơ quan an ninh mạng đồng minh theo dõi có liên kết với Triều Tiên đang nhắm trực tiếp vào các kỹ sư IT thông qua tin tuyển dụng giả. 💻 30,000+ thiết bị bị nhiễm 🌍 100+ quốc gia & vùng lãnh thổ 👛 7,000+ crypto wallets bị đánh cắp thông tin 💰 Ít nhất ~$10.71M crypto được chuyển vào ví do nhóm kiểm soát🗓️ Hoạt động được ghi nhận từ 12/2025 → 07/2026 Đáng chú ý, cảnh sát Nhật còn phát hiện một “laptop farm” do cộng sự địa phương vận hành, cho phép các kỹ sư IT Triều Tiên điều khiển từ xa. WaterPlum cũng từng giả dạng ứng viên kỹ sư để ứng tuyển vào bitFlyer, nhưng không được tuyển và không gây thiệt hại cho sàn. Điểm đáng sợ không nằm ở một lỗ hổng smart contract. Attack vector ở đây là chính con người. Crypto companies đang trở thành mục tiêu hấp dẫn vì nhân sự có quyền truy cập vào private keys, wallet infrastructure, exchange systems và dữ liệu nội bộ. 🔥 THE JOB INTERVIEW WAS THE ATTACK VECTOR. Với các team crypto/Web3, quy trình tuyển dụng giờ không chỉ cần kiểm tra CV — mà phải coi candidate verification, device security và access control như một phần của security stack. Bạn nghĩ crypto companies nên siết quy trình tuyển dụng đến mức nào để chống kiểu tấn công này? #northkorea #WaterPlum #crypto #Web3
…

🚨 NORTH KOREA JUST TURNED FAKE JOB INTERVIEWS INTO A $10.7M CRYPTO HEIST. 💀

WaterPlum nhóm tấn công mạng được Nhật Bản, FBI và các cơ quan an ninh mạng đồng minh theo dõi có liên kết với Triều Tiên đang nhắm trực tiếp vào các kỹ sư IT thông qua tin tuyển dụng giả.

💻 30,000+ thiết bị bị nhiễm
🌍 100+ quốc gia & vùng lãnh thổ
👛 7,000+ crypto wallets bị đánh cắp thông tin
💰 Ít nhất ~$10.71M crypto được chuyển vào ví do nhóm kiểm soát🗓️ Hoạt động được ghi nhận từ 12/2025 → 07/2026

Đáng chú ý, cảnh sát Nhật còn phát hiện một “laptop farm” do cộng sự địa phương vận hành, cho phép các kỹ sư IT Triều Tiên điều khiển từ xa.

WaterPlum cũng từng giả dạng ứng viên kỹ sư để ứng tuyển vào bitFlyer, nhưng không được tuyển và không gây thiệt hại cho sàn.

Điểm đáng sợ không nằm ở một lỗ hổng smart contract.
Attack vector ở đây là chính con người.

Crypto companies đang trở thành mục tiêu hấp dẫn vì nhân sự có quyền truy cập vào private keys, wallet infrastructure, exchange systems và dữ liệu nội bộ.

🔥 THE JOB INTERVIEW WAS THE ATTACK VECTOR.

Với các team crypto/Web3, quy trình tuyển dụng giờ không chỉ cần kiểm tra CV — mà phải coi candidate verification, device security và access control như một phần của security stack.

Bạn nghĩ crypto companies nên siết quy trình tuyển dụng đến mức nào để chống kiểu tấn công này?

#northkorea #WaterPlum #crypto #Web3
Bài viết
Tin tặc do nhà nước hậu thuẫn nhắm vào các ví tiền mã hoá trên toàn cầuQuy mô của chiến dịch WaterPlum gần đây thực sự đáng sợ đối với bất kỳ ai đang nắm giữ lượng tài sản số đáng kể. Cơ quan Cảnh sát Quốc gia Nhật Bản đã tiết lộ rằng nhóm liên quan đến Triều Tiên này đã quản lý để xâm nhập hơn 30.000 thiết bị trên một phạm vi rất lớn các quốc gia. Điều đáng lo ngại nhất là nhắm mục tiêu cụ thể vào hơn 7.000 ví tiền mã hoá. Đây không phải là một cuộc tấn công brute force đơn giản vào một giao thức. Thay vào đó, các tin tặc này đã sử dụng kỹ thuật lừa đảo xã hội được nhắm mục tiêu cao thông qua các chiến dịch tuyển dụng giả mạo. Chúng nhắm săn các nhà phát triển và chuyên gia bằng cách dùng mồi nhử là các lời mời việc làm để khiến mục tiêu tải xuống phần mềm độc hại. Khi cánh cửa đó đã mở ra, toàn bộ bảo mật của ví và thiết bị có thể biến mất chỉ trong tích tắc.

Tin tặc do nhà nước hậu thuẫn nhắm vào các ví tiền mã hoá trên toàn cầu

Quy mô của chiến dịch WaterPlum gần đây thực sự đáng sợ đối với bất kỳ ai đang nắm giữ lượng tài sản số đáng kể. Cơ quan Cảnh sát Quốc gia Nhật Bản đã tiết lộ rằng nhóm liên quan đến Triều Tiên này đã quản lý để xâm nhập hơn 30.000 thiết bị trên một phạm vi rất lớn các quốc gia. Điều đáng lo ngại nhất là nhắm mục tiêu cụ thể vào hơn 7.000 ví tiền mã hoá.
Đây không phải là một cuộc tấn công brute force đơn giản vào một giao thức. Thay vào đó, các tin tặc này đã sử dụng kỹ thuật lừa đảo xã hội được nhắm mục tiêu cao thông qua các chiến dịch tuyển dụng giả mạo. Chúng nhắm săn các nhà phát triển và chuyên gia bằng cách dùng mồi nhử là các lời mời việc làm để khiến mục tiêu tải xuống phần mềm độc hại. Khi cánh cửa đó đã mở ra, toàn bộ bảo mật của ví và thiết bị có thể biến mất chỉ trong tích tắc.
Triều Tiên bị cáo buộc dùng phỏng vấn xin việc giả để cuỗm 10,7 triệu USD tiền crypto ​Một chiến dịch tấn công mạng liên quan đến Triều Tiên vừa bị phanh phuy sau khi "cuỗm" thành công khoảng 10,71 triệu USD từ hơn 7.000 ví tiền mã hóa. Cảnh báo chung này vừa được 7 cơ quan an ninh và tình báo từ Nhật Bản, Mỹ, Australia và Đức đồng loạt phát đi. ​Tên chiến dịch: Được Nhật Bản gọi là WaterPlum, còn giới an ninh mạng quen thuộc với cái tên Contagious Interview. ​Quy mô: Từ tháng 12/2025 đến tháng 7/2026, nhóm này đã lây nhiễm khoảng 30.000 thiết bị tại hơn 100 quốc gia. ​Mục tiêu: Lập trình viên, kỹ sư và nhân sự làm việc trong mảng crypto, blockchain và Web3. ​Chiêu trò: Giả danh công ty AI, NFT hoặc crypto để tuyển dụng. Nhóm này mời ứng viên phỏng vấn kỹ thuật rồi dụ tải file làm bài test hoặc "sửa lỗi" cuộc gọi video. Thực chất, các file này chứa mã độc như BeaverTail, InvisibleFerret và StoatWaffle. ​Công nghệ xịn xịn: Sử dụng AI để đổi mặt (deepfake) lúc phỏng vấn và dùng các dàn máy tính ma (laptop farm) để giấu vị trí thực. Nhật Bản vừa triệt phá một laptop farm như vậy lần đầu tiên trên lãnh thổ của mình. ​Tổ chức đứng sau: FBI và cảnh sát Nhật Bản nhận định WaterPlum cùng các mạng lưới lao động IT từ xa này đều thuộc cùng một cơ quan quốc phòng Triều Tiên. Bài viết chỉ mang tính chất cập nhật tin tức. Nếu bạn bất ngờ nhận được lời mời phỏng vấn lương triệu đô từ một công ty blockchain bí ẩn và được yêu cầu tải file .exe để "test camera", xin chúc mừng, bạn chuẩn bị tài trợ cho chương trình vũ trụ của một quốc gia nào đó rồi đấy! ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
Triều Tiên bị cáo buộc dùng phỏng vấn xin việc giả để cuỗm 10,7 triệu USD tiền crypto

​Một chiến dịch tấn công mạng liên quan đến Triều Tiên vừa bị phanh phuy sau khi "cuỗm" thành công khoảng 10,71 triệu USD từ hơn 7.000 ví tiền mã hóa. Cảnh báo chung này vừa được 7 cơ quan an ninh và tình báo từ Nhật Bản, Mỹ, Australia và Đức đồng loạt phát đi.
​Tên chiến dịch: Được Nhật Bản gọi là WaterPlum, còn giới an ninh mạng quen thuộc với cái tên Contagious Interview.
​Quy mô: Từ tháng 12/2025 đến tháng 7/2026, nhóm này đã lây nhiễm khoảng 30.000 thiết bị tại hơn 100 quốc gia.
​Mục tiêu: Lập trình viên, kỹ sư và nhân sự làm việc trong mảng crypto, blockchain và Web3.
​Chiêu trò: Giả danh công ty AI, NFT hoặc crypto để tuyển dụng. Nhóm này mời ứng viên phỏng vấn kỹ thuật rồi dụ tải file làm bài test hoặc "sửa lỗi" cuộc gọi video. Thực chất, các file này chứa mã độc như BeaverTail, InvisibleFerret và StoatWaffle.
​Công nghệ xịn xịn: Sử dụng AI để đổi mặt (deepfake) lúc phỏng vấn và dùng các dàn máy tính ma (laptop farm) để giấu vị trí thực. Nhật Bản vừa triệt phá một laptop farm như vậy lần đầu tiên trên lãnh thổ của mình.
​Tổ chức đứng sau: FBI và cảnh sát Nhật Bản nhận định WaterPlum cùng các mạng lưới lao động IT từ xa này đều thuộc cùng một cơ quan quốc phòng Triều Tiên.
Bài viết chỉ mang tính chất cập nhật tin tức. Nếu bạn bất ngờ nhận được lời mời phỏng vấn lương triệu đô từ một công ty blockchain bí ẩn và được yêu cầu tải file .exe để "test camera", xin chúc mừng, bạn chuẩn bị tài trợ cho chương trình vũ trụ của một quốc gia nào đó rồi đấy!

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
North Korea lừa đảo 30K thiết bị, trộm $10.7M tiền điện tử - Nhóm mạng North Korea mang tên WaterPlum đã phát động chiến dịch lừa đảo bằng các công việc làm giả tại các công ty crypto, AI và NFT. - Mục tiêu là các nhà phát triển phần mềm, dẫn đến việc nhiễm ít nhất 30.000 thiết bị trên hơn 100 quốc gia. - Chiến dịch này nhằm đánh cắp thông tin và tài sản tiền điện tử, với tổng giá trị mất mát lên đến $10.7M. - Sự việc cảnh báo về nguy cơ an ninh mạng ngày càng cao trong cộng đồng công nghệ và crypto. #BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH $btc $eth vlikevn Titanbot Nguồn: CoinTelegraph
North Korea lừa đảo 30K thiết bị, trộm $10.7M tiền điện tử

- Nhóm mạng North Korea mang tên WaterPlum đã phát động chiến dịch lừa đảo bằng các công việc làm giả tại các công ty crypto, AI và NFT.
- Mục tiêu là các nhà phát triển phần mềm, dẫn đến việc nhiễm ít nhất 30.000 thiết bị trên hơn 100 quốc gia.
- Chiến dịch này nhằm đánh cắp thông tin và tài sản tiền điện tử, với tổng giá trị mất mát lên đến $10.7M.
- Sự việc cảnh báo về nguy cơ an ninh mạng ngày càng cao trong cộng đồng công nghệ và crypto.

#BinanceSquare #CryptoNews #NorthKorea #WaterPlum #AI NFT Security BTC ETH

$btc $eth

vlikevn Titanbot

Nguồn: CoinTelegraph
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại