Pe scurt, de la Ziarist
REZUMAT AI- Grupul de hackeri nord-coreeni „WaterPlum” este acuzat de sustragerea a aproximativ 9,4 milioane de euro prin înșelarea specialiștilor IT.
- Atacatorii folosesc oferte de muncă false în domeniul IA și criptomonedelor pentru a induce victimele să ruleze programe malware.
- Operațiunile au afectat până la 30.000 de dispozitive în peste 100 de țări, vizând în special ingineri și specialiști blockchain.
Autoritățile japoneze au acuzat un grup de hackeri nord-coreeni, cunoscut sub numele de „WaterPlum”, de sustragerea unor sume de milioane de euro sub formă de criptomonede. Conform unui comunicat emis de poliția japoneză, în colaborare cu autoritățile din SUA, Germania și Australia, grupul vizează lucrători din domeniul informaticii din Japonia, SUA, Europa și alte regiuni.
Metoda de operare și impactul atacurilor
Modus operandi al grupului presupune postarea de oferte de muncă false pe rețelele sociale sau pe platformele de recrutare. Atacatorii pretind că reprezintă companii active în sectoarele inteligenței artificiale (IA) sau ale criptomonedelor. În cadrul unui proces pretins de testare a cunoștințelor, candidaților li se solicită să execute acțiuni de programare care implică descărcarea și rularea unor fișiere malware. Poliția japoneză a raportat că hackerii au folosit programe precum BeaverTail, InvisibleFerret, OtterCookie, OtterCandy sau StoatWaffle pentru a accesa sisteme și a sustrage date. Victimele sunt, în principal, ingineri, designeri web și specialiști în blockchain sau criptomonede.
Cifrele compromisării
Datele furnizate de autorități indică faptul că hackerii ar fi infectat până la 30.000 de dispozitive în peste 100 de țări. Aceștia ar fi extras fonduri sau ordine de plată din aproximativ 7.000 de portofolii de criptomonede. Operațiunile au permis transferul către Coreea de Nord a circa 1,7 miliarde de yeni, o sumă care echivalează cu aproximativ 9,4 milioane de euro.

