Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

WaterPlum lây nhiễm hơn 30.000 thiết bị, chuyển 10,71 triệu USD tiền mã hóa sang Triều Tiên

Đầu ngón tay đang tải xuống tệp độc hại trong một cuộc phỏng vấn video giả mạo / TokenPost.ai (mono)

Nhóm tin tặc liên kết với Triều Tiên WaterPlum đã lây nhiễm hơn 30.000 thiết bị tại hơn 100 quốc gia, đánh cắp tiền hoặc thông tin tài khoản từ hơn 7.000 ví tiền mã hóa và chuyển khoảng 10,71 triệu USD (khoảng 14,5 tỷ won) tiền mã hóa sang Triều Tiên, theo khuyến cáo chung của 7 cơ quan, trong đó có Cục Điều tra Liên bang Mỹ (FBI).

FBI, Trung tâm Tội phạm mạng thuộc Bộ Quốc phòng Mỹ (DC3) và Cơ quan Cảnh sát Quốc gia Nhật Bản cùng 4 cơ quan khác cho biết trong khuyến cáo chung rằng WaterPlum đã nhắm vào các nhà phát triển phần mềm và nhân sự công nghệ thông tin (IT) bằng cách giả danh nhà tuyển dụng. Nhóm này dụ nạn nhân tải xuống và chạy tệp hoặc mã độc với lý do thực hiện bài kiểm tra lập trình hay khắc phục lỗi trong cuộc họp video.

WaterPlum còn được gọi là 'Contagious Interview'. Thông qua mã độc, nhóm này đánh cắp thông tin xác thực trình duyệt, dữ liệu thao tác bàn phím, ảnh chụp màn hình, cùng khóa riêng tư và cụm từ khôi phục của ví tiền mã hóa. Cơ quan Cảnh sát Quốc gia Nhật Bản và FBI đánh giá WaterPlum cùng một số lao động IT làm việc từ xa của Triều Tiên hoạt động dưới Tổng cục Công nghiệp Quốc phòng số 313 thuộc Ủy ban Trung ương Đảng Lao động Triều Tiên.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1