Дані про інцидент передано в переказі Bits.media.

WaterPlum, північнокорейське хакерське угруповання, через фальшиві вакансії заразило близько 30 тисяч пристроїв і викрало дані 7000 криптовалютних гаманців.

Її основними цілями були веброзробники, інженери та фахівці з криптовалют і блокчейну.

Під час співбесід і тестових завдань кандидатам пропонували завантажити файли з платформ для спільної роботи та репозиторіїв коду, а після зараження хакери отримували постійний віддалений доступ до їхніх комп’ютерів.

Перевірка тверджень:

  • WaterPlum через фальшиві вакансії заразила близько 30 тисяч пристроїв і викрала дані 7000 криптовалютних гаманців. (підтверджено лише публікацією-переносником: доказ; «Северокорейская хакерская группировка WaterPlum с помощью фейковых вакансий заразила около 30 000 устройств, похитила данные 7000 криптокошельков и украла $10,8 млн, сообщают правоохранительные органы Германии.»)
  • Основними цілями WaterPlum були веброзробники, інженери та фахівці з криптовалют і блокчейну. (підтверджено лише публікацією-переносником: доказ; «Основными целями хакеров названы веб-разработчики, инженеры, специалисты по криптовалютам и блокчейну.»)
  • Під час співбесід і тестових завдань кандидатам пропонували завантажити файли з платформ для спільної роботи та репозиторіїв коду, а після зараження хакери отримували постійний віддалений доступ до їхніх комп’ютерів. (підтверджено лише публікацією-переносником: доказ; «Во время собеседований и тестовых заданий кандидатам предлагали скачать файлы с платформ совместной разработки и репозиториев кода. В файлах скрывалось вредоносные программы под названием BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, рассказали полицейские. После заражения хакеры получали постоянный удаленный доступ к компьютеру.»)

Публікації:

оцінка 64,3 зі 100 · тип: інцидент