Данные об инциденте переданы в пересказе Bits.media.

WaterPlum, северокорейская хакерская группировка, с помощью фальшивых вакансий заразила около 30 тысяч устройств и похитила данные 7000 криптокошельков.

Её основными целями были веб-разработчики, инженеры и специалисты по криптовалютам и блокчейну.

Во время собеседований и тестовых заданий кандидатам предлагали скачать файлы с платформ совместной разработки и репозиториев кода, а после заражения хакеры получали постоянный удалённый доступ к компьютеру.

Проверка утверждений:

  • WaterPlum с помощью фальшивых вакансий заразила около 30 000 устройств и похитила данные 7000 криптокошельков. (подтверждено только публикацией-переносчиком: доказательство; «Северокорейская хакерская группировка WaterPlum с помощью фейковых вакансий заразила около 30 000 устройств, похитила данные 7000 криптокошельков и украла $10,8 млн, сообщают правоохранительные органы Германии.»)
  • Основными целями WaterPlum были веб-разработчики, инженеры и специалисты по криптовалютам и блокчейну. (подтверждено только публикацией-переносчиком: доказательство; «Основными целями хакеров названы веб-разработчики, инженеры, специалисты по криптовалютам и блокчейну.»)
  • Во время собеседований и тестовых заданий кандидатам предлагали скачать файлы с платформ совместной разработки и репозиториев кода, а после заражения хакеры получали постоянный удалённый доступ к компьютеру. (подтверждено только публикацией-переносчиком: доказательство; «Во время собеседований и тестовых заданий кандидатам предлагали скачать файлы с платформ совместной разработки и репозиториев кода. В файлах скрывалось вредоносные программы под названием BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, рассказали полицейские. После заражения хакеры получали постоянный удаленный доступ к компьютеру.»)

Публикации:

оценка 64,3 из 100 · тип: инцидент