Назад к ленте

Опасная активность WaterPlum: Северокорейские хакеры за атакой на криптокошельки

📅 18.09.2026 16:36

Совместное предупреждение от японской полиции, ФБР и их партнеров нацелено на разоблачение северокорейской хакерской группы WaterPlum. Эта группировка обвиняется в компрометации порядка 30 000 устройств и взломе более 7000 криптокошельков.

По результатам расследования, WaterPlum удалось перевести в Северную Корею около 1,7 миллиарда иен, что эквивалентно $10,71 млн в цифровых активах. Группу связывают с 313 генеральным бюро Департамента военной промышленности КНДР.

Методы WaterPlum включают в себя поддельные "собеседования" и "тестовые задания". Хакеры маскируются под рекрутеров и работодателей, предлагая жертвам якобы задания для проверки навыков, содержащие вредоносные файлы.

После внедрения вредоносных программ, таких как BeaverTail и InvisibleFerret, преступники получают доступ к данным браузеров, ключам и документам жертв. Также указаны признаки подозрительных кандидатов: запросы на оплату в криптовалюте и сбои во время видеоинтервью.

Правоохранители раскрыли связь WaterPlum с сетью северокорейских IT-специалистов, работающих через посредников и "фермы ноутбуков". Японские власти впервые пресекли деятельность такой фермы, контролируемой местным посредником, которая перевела за границу сотни миллионов иен в криптовалюте.

В августе аналитики Genians сообщили об использовании искусственного интеллекта хакерами из КНДР для подготовки атак. Исследователи выделили шесть кластеров внутри Lazarus Group.

Рекомендованный контент