Tin tặc Triều Tiên không còn trộm sàn giao dịch nữa, chuyển sang nhắm vào các lập trình viên đi “tìm việc”: trong 30.000 thiết bị bị nhiễm, hơn 7.000 ví mã hóa đã bị xóa sạch.

Liên minh gồm 7 cơ quan như Cơ quan Tình báo Liên bang Đức (BND) và Cơ quan Bảo vệ Hiến pháp Liên bang (BfV) đã đưa ra cảnh báo, nêu đích danh tổ chức bị nhắm tới là WaterPlum, và phía sau được cho là có liên quan tới Triều Tiên. Chiêu trò này nguy hiểm ở chỗ: trước tiên giả làm bên tuyển dụng hợp pháp, gửi một offer lương cao hấp dẫn, rồi kèm thêm một “bài kiểm tra lập trình” để bạn chạy thử trước. Khi mã vừa chạy, máy tính của bạn đã bị chiếm quyền điều khiển từ xa; khóa riêng của ví và cụm từ ghi nhớ bị lấy sạch “một nồi”. Bạn tưởng là đi phỏng vấn, nhưng thực chất là đi… nộp tiền.

30.000 thiết bị và 7.000 ví mới chỉ là phần được thống kê. Điều đáng lo hơn là nó không dựa vào lỗ hổng, mà dựa vào việc “chính bạn tự bấm vào”. Những nhà phát triển đang tìm việc, các lập trình viên muốn nhận thêm job làm ngoài, và cả người bình thường chơi coin—tất cả đều trở thành con mồi.

Nhận định của tôi: tin tặc đã hạ mục tiêu từ “khách hàng lớn” xuống “những lập trình viên tự do/độc lập”—đây là sự thay đổi nguy hiểm nhất. Trước đây bạn có thể nghĩ “ví nhỏ thì chẳng ai để ý”, nhưng giờ đây lại chính là nhóm dễ dính nhất. Mùa tuyển dụng, mùa nhận thêm việc làm thêm—bất cứ thứ gì khiến bạn “chạy một đoạn code trước”—hãy dừng lại và nghĩ xem.

Bạn nghĩ người tiếp theo có thể bị nhắm tới sẽ là ai? Hãy bàn luận ở phần bình luận. Nhấn vào ảnh đại diện để xem livestream. Mỗi ngày dẫn bạn theo dõi các điểm nóng an ninh mã hóa—không chỉ xem tin tức xảy ra gì, mà còn giúp bạn hiểu logic và cơ hội đằng sau 👀🚀
💬 你的答案是什么?进群聊