Хакеры WaterPlum из КНДР угрожают криптоиндустрии: более 30 000 устройств в опасности
Правоохранительные органы Японии и ФБР совместно с международными партнерами выпустили предупреждение о действиях северокорейской хакерской группы WaterPlum. Эта группировка подозревается во взломе около 30 000 устройств и компрометации более 7000 криптовалютных кошельков.
Расследование выявило, что с помощью кибератак хакеры перевели около 1,7 миллиарда иен (около $10,71 млн) в пользу Северной Кореи. Группу WaterPlum связывают с 313 генеральным бюро Департамента военной промышленности КНДР.
Методы хакеров включают в себя проведение «собеседований» и «тестовых заданий», в ходе которых они представляются работодателями и рекрутерами из сфер ИИ и криптовалют. Под предлогом проверки навыков они отправляют жертвам вредоносные файлы.
После заражения устройств троянами и инфостилерами, WaterPlum похищает данные браузеров, закрытые ключи, сид-фразы и документы, удостоверяющие личность. В числе используемых вредоносных программ — BeaverTail, InvisibleFerret, OtterCookie, OtterCandy и StoatWaffle.
Документ также перечисляет признаки подозрительных соискателей, включая просьбы о выплате зарплаты в криптовалюте и технические сбои во время онлайн-собеседований. Правоохранители раскрыли связи WaterPlum с сетью северокорейских IT-работников, работающих удаленно через посредников.
Японские власти впервые выявили и пресекли деятельность так называемой «фермы ноутбуков», управляемой местным посредником. По данным следствия, через неё за границу было переведено несколько сотен миллионов иен в криптовалюте.
Ранее, в августе, аналитики Genians сообщили о том, что хакеры из КНДР используют искусственный интеллект для подготовки и проведения атак, выделив шесть кластеров внутри Lazarus Group.