Forklog
2026-09-18 16:32:50

Правоохранители предупредили о группировке «соискателей» из КНДР

Полиция Японии, ФБР и другие партнеры выпустили предупреждение о северокорейской группе WaterPlum, которую связывают со взломом около 30 000 устройств и компрометацией свыше 7000 криптокошельков. Согласно расследованию, группировка перевела в пользу КНДР примерно 1,7 млрд иен ($10,71 млн) в похищенных цифровых активах. Хакеров из WaterPlum связали с 313 генеральным бюро Департамента военной промышленности Северной Кореи. Схема группировки построена на «собеседованиях» и «тестовых заданиях». Злоумышленники выдают себя за работодателей и рекрутеров, в том числе от имени компаний из сфер ИИ и криптовалют. Они отправляли жертвам вредоносные файлы — якобы для проверки навыков или исправления проблем на интервью. Схема заражения устройства во время собеседования. Источник: Национальное полицейское агентство Японии. Преступники захватывают устройство через трояны и инфостилеры. После этого WaterPlum крадет данные браузеров, закрытые ключи, сид-фразы и документы, удостоверяющие личность. В предупреждении упоминаются вредоносы BeaverTail, InvisibleFerret, OtterCookie, OtterCandy и StoatWaffle. В документе перечислили признаки подозрительных соискателей:  отказ от очных встреч; просьбы о выплате зарплаты в криптовалюте;  сбои видео и звука, посторонние голоса и чтение ответов с другого экрана во время собеседования. Правоохранители также раскрыли связь WaterPlum со схемой северокорейских IT-работников, которые устраиваются на удаленную работу через посредников и так называемые «фермы ноутбуков». Это площадки, где компьютеры, формально находящиеся у подрядчиков, удаленно контролируются из других стран. Принцип работы «фермы ноутбуков». Источник: Национальное полицейское агентство Японии. Японские власти заявили, что впервые выявили и пресекли работу такой фермы, которой управлял местный посредник. По данным следствия, группа перевела за рубеж несколько сотен миллионов иен в криптовалюте. Напомним, в августе аналитики Genians предупредили о внедрении ИИ хакерами из КНДР для подготовки и проведения атак. https://forklog.com/news/issledovateli-vydelili-shest-klasterov-vnutri-lazarus-group

Get Crypto Newsletter
Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.