Информацията за инцидента е от преразказ на Bits.media.

WaterPlum, севернокорейска хакерска група, е заразила около 30 хиляди устройства чрез фалшиви обяви за работа и е откраднала данни от 7000 криптопортфейла.

Основните ѝ цели са били уеб разработчици, инженери и специалисти по криптовалути и блокчейн.

По време на интервюта и тестови задачи кандидатите били подканяни да изтеглят файлове от платформи за съвместна работа и хранилища за код, а след заразяването хакерите получавали постоянен отдалечен достъп до компютрите им.

Проверка на твърденията:

  • WaterPlum е заразила около 30 хиляди устройства чрез фалшиви обяви за работа и е откраднала данни от 7000 криптопортфейла. (потвърдено само от публикацията-преносител: доказателство; «Северокорейская хакерская группировка WaterPlum с помощью фейковых вакансий заразила около 30 000 устройств, похитила данные 7000 криптокошельков и украла $10,8 млн, сообщают правоохранительные органы Германии.»)
  • Основните цели на WaterPlum са били уеб разработчици, инженери и специалисти по криптовалути и блокчейн. (потвърдено само от публикацията-преносител: доказателство; «Основными целями хакеров названы веб-разработчики, инженеры, специалисты по криптовалютам и блокчейну.»)
  • По време на интервюта и тестови задачи кандидатите били подканяни да изтеглят файлове от платформи за съвместна работа и хранилища за код, а след заразяването хакерите получавали постоянен отдалечен достъп до компютрите им. (потвърдено само от публикацията-преносител: доказателство; «Во время собеседований и тестовых заданий кандидатам предлагали скачать файлы с платформ совместной разработки и репозиториев кода. В файлах скрывалось вредоносные программы под названием BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, рассказали полицейские. После заражения хакеры получали постоянный удаленный доступ к компьютеру.»)

Публикации:

оценка 64,3 от 100 · вид: инцидент