گروه هک کره شمالی WaterPlum با هدف قرار دادن توسعهدهندگان، از طریق دروغین بودن فرصتهای شغلی در شرکتهای رمزارز، هوشمند مصنوعی و NFT، حداقل ۳۰ هزار دستگاه را در بیش از ۱۰۰ کشور آلوده کرده است.
این گروه، که با نام Contagious Interview نیز شناخته میشود، با تظاهر به عنوان استخدامکنندههای شرکتهای معتبر، از طریق نرمافزارهای مخرب به داراییهای دیجیتال و اطلاعات حساس دست یافته است.
مقامات مشترک ژاپن، آلمان، استرالیا و آمریکا اعلام کردهاند که WaterPlum از طریق شبیهسازی شرکتهای فناوری در حوزه هوشمند مصنوعی و رمزارز و همچنین استفاده از خدمات استخدام، اقدام به نفوذ کرده است.

این گروه، که هدف اصلی آن توسعهدهندگان وب، مهندسان و متخصصان در حوزه رمزارز، بلاکچین و Web3 بوده، پس از نفوذ به دستگاههای قربانی، از طریق تروجانهای دسترسی از راه دور و تروجانهای سرقت اطلاعات، دادهها و داراییهای رمزارزی را سرقت میکرد.
در نتیجه این حملات، بیش از ۷۰۰۰ کیفپول رمزارز در نیمه دوم سال ۲۰۲۵ تا جولای ۲۰۲۶ توسط WaterPlum هدف قرار گرفتند و مبالغ قابل توجهی از رمزارزها و اطلاعات حساسی نیز سرقت شد.

مقامات همچنین هشدار دادهاند که سرقت هویت و اسناد شناسایی میتواند باعث شود که مهاجمان بتوانند هویت قربانیان را جعل کرده و درآمدزایی کنند یا از دادههای سرقتشده برای اخاذی استفاده کنند.
در یکی از موارد، یکی از کارمندان IT مرتبط با کره شمالی برای یک موقعیت مهندسی در یک صرافی رمزارز ژاپنی تقاضا داد که پس از بررسیهای اولیه رد شد، زیرا نتوانست مهارتهای ذکر شده در رزومهاش را توضیح دهد.
در جولای گذشته، یک شرکت، Consensys، اعلام کرد که در فرآیند استخدام یک توسعهدهنده مرتبط با کره شمالی قرار داشته است، اما پس از کشف تهدید، دسترسی این فرد را قطع کرد و تحقیقات نشان داد که دادهای سرقت نشده و یا کد مخرب وارد نشده است.



