- Хакеры из WaterPlum заразили 30,000 устройств и похитили информацию с 7,000 криптокошельков.
- Основными жертвами WaterPlum стали IT-специалисты.
Северокорейская хакерская группировка WaterPlum (также известная как Contagious Interview) заразила более 30,000 устройств и похитила данные с 7,000 криптовалютных кошельков. По данным Национального полицейского агентства Японии и ФБР США, атаки проводились с декабря 2025 года по июль 2026 года и затронули объекты в более чем 100 странах.
В основном злоумышленники нацеливались на IT‑специалистов, разработчиков и инженеров в сфере блокчейна и Web3. Они использовали поддельные предложения о работе, маскируясь под компании из сферы криптовалют, ИИ и NFT, а также под кадровые агентства. Через соцсети, площадки для поиска работы и сайты фрилансеров хакеры предлагали пострадавшим выполнить технические задания, и те невольно загружали вредоносное ПО, к примеру, BeaverTail и OtterCookie.
Эти программы похищали пароли, скриншоты, данные с клавиатуры и из буфера обмена, а также конфиденциальную информацию криптокошельков, включая приватные ключи и сид-фразы. По оценкам японских властей, адреса, контролируемые группировкой, получили не менее $10,71 млн в криптовалюте.
Ранее редакция Happy Coin News сообщала, что северокорейские хакеры из Lazarus Group переместили 244 BTC на $19,4 млн.
Информация на сайте носит исключительно информационный и образовательный характер и не является инвестиционной рекомендацией или финансовым советом. Криптовалюты и цифровые активы связаны с высоким уровнем риска, включая возможную потерю капитала. Редакция не несёт ответственности за решения, принятые на основе опубликованных материалов. Перед принятием инвестиционных решений рекомендуется проводить собственное исследование (DYOR). Ознакомиться с редакционной политикой https://happycoin.news/about/
