Назад к ленте

Хакеры WaterPlum из КНДР угрожают криптоиндустрии: более 30 000 устройств в опасности

📅 20.09.2026 17:44

Правоохранительные органы Японии и ФБР совместно с международными партнерами выпустили предупреждение о действиях северокорейской хакерской группы WaterPlum. Эта группировка подозревается во взломе около 30 000 устройств и компрометации более 7000 криптовалютных кошельков.

Расследование выявило, что с помощью кибератак хакеры перевели около 1,7 миллиарда иен (около $10,71 млн) в пользу Северной Кореи. Группу WaterPlum связывают с 313 генеральным бюро Департамента военной промышленности КНДР.

Методы хакеров включают в себя проведение «собеседований» и «тестовых заданий», в ходе которых они представляются работодателями и рекрутерами из сфер ИИ и криптовалют. Под предлогом проверки навыков они отправляют жертвам вредоносные файлы.

После заражения устройств троянами и инфостилерами, WaterPlum похищает данные браузеров, закрытые ключи, сид-фразы и документы, удостоверяющие личность. В числе используемых вредоносных программ — BeaverTail, InvisibleFerret, OtterCookie, OtterCandy и StoatWaffle.

Документ также перечисляет признаки подозрительных соискателей, включая просьбы о выплате зарплаты в криптовалюте и технические сбои во время онлайн-собеседований. Правоохранители раскрыли связи WaterPlum с сетью северокорейских IT-работников, работающих удаленно через посредников.

Японские власти впервые выявили и пресекли деятельность так называемой «фермы ноутбуков», управляемой местным посредником. По данным следствия, через неё за границу было переведено несколько сотен миллионов иен в криптовалюте.

Ранее, в августе, аналитики Genians сообщили о том, что хакеры из КНДР используют искусственный интеллект для подготовки и проведения атак, выделив шесть кластеров внутри Lazarus Group.

Рекомендованный контент