Tổ chức tin tặc liên quan Triều Tiên WaterPlum đã lây nhiễm hơn 30.000 thiết bị của các nhà phát triển tại hơn 100 quốc gia thông qua tin tuyển dụng giả và bài kiểm tra lập trình, đồng thời đánh cắp lượng tiền mã hóa trị giá 10,71 triệu USD (khoảng 14,8 tỷ won).
Cơ quan chức năng Nhật Bản, Mỹ và Australia cho biết trong khuyến cáo chung rằng WaterPlum đã tiếp cận các nhà phát triển phần mềm và nhân sự công nghệ thông tin bằng cách mạo danh các công ty AI, tiền mã hóa và NFT, hoặc thông qua các nền tảng tuyển dụng và làm việc tự do. Nạn nhân bị dụ tải xuống tệp độc hại dưới danh nghĩa thực hiện bài tập lập trình hoặc khắc phục lỗi trong cuộc họp trực tuyến, từ đó cài đặt trojan truy cập từ xa và mã độc đánh cắp thông tin.
Cơ quan chức năng cho biết WaterPlum đã lấy tiền hoặc thông tin tài khoản từ hơn 7.000 ví tiền mã hóa, đồng thời 1,7 tỷ yen tiền mã hóa bị đánh cắp đã được chuyển tới Triều Tiên. Các cuộc tấn công được xác định diễn ra trong khoảng thời gian từ tháng 12/2025 đến tháng 7/2026.
Bình luận 0