Назад к ленте

Северокорейская группа WaterPlum: масштабные кибератаки и уловки для криптоиндустрии

📅 18.09.2026 19:48

Японская полиция совместно с ФБР и другими организациями предупредила о действиях северокорейской хакерской группы WaterPlum. Группу обвиняют в компрометации около 30 000 устройств и более чем 7000 криптокошельков.

Расследование показало, что WaterPlum перевела в пользу Северной Кореи около 1,7 миллиарда иен, что составляет примерно $10,71 миллиона в цифровых активах. Хакеров связывают с 313 генеральным бюро Департамента военной промышленности КНДР.

Преступная схема основывается на фальшивых собеседованиях и тестовых заданиях, где злоумышленники представляются работодателями из AI и криптовалютных компаний. Жертвам отправляются вредоносные файлы под видом проверки навыков.

Вредоносные программы, такие как BeaverTail и InvisibleFerret, используются для захвата устройств и кражи данных. WaterPlum похищает информацию из браузеров, закрытые ключи и документы, удостоверяющие личность.

В документе выделены подозрительные признаки: просьбы о зарплате в криптовалюте и сбои в собеседованиях. Также раскрыта связь WaterPlum с северокорейскими IT-работниками, работающими через посредников и "фермы ноутбуков".

Японские власти впервые обнаружили и ликвидировали такую "ферму", управляемую местным посредником. Группа перевела за рубеж сотни миллионов иен в криптовалюте.

Отметим, что в августе аналитики Genians сообщили о применении ИИ северокорейскими хакерами для атак. Исследователи определили шесть кластеров внутри Lazarus Group.

Рекомендованный контент