Skip to main content
hamster.news

Loading...

Toms HardwareHardware
Sep 20, 2026, 06:16 PM
Read Original

North Korea used job interviews to deploy malware on 30,000 devices during coding tests — WaterPlum group loots $10.7 million in crypto and plants persistent RATs

North Korea used job interviews to deploy malware on 30,000 devices during coding tests — WaterPlum group loots $10.7 million in crypto and plants persistent RATs
AI Summary

Summary

Agencje bezpieczeństwa w Japonii, USA, Australii i Niemczech ostrzegają przed grupą cyberprzestępczą „WaterPlum” z Północnej Korei, która zainfekowała ponad 30 tysięcy urządzeń w 100 krajach. Przestępcy wykorzystywali fałszywe ogłoszenia o pracę i testy programistyczne do instalacji złośliwego oprogramowania na urządzeniach kandydatów. Atak doprowadził do kradzieży danych logowania oraz skompromitowania ponad 7 tysięcy portfeli kryptowalut, co przyniosło sprawcom straty w wysokości 10,71 miliona dolarów. Grupa zainstalowała na ofiarach trwałe oprogramowanie typu RAT, co umożliwiało im dalsze kradzieże i nadzór nad systemami ofiar.

Key points

  • Północnokoreańska grupa „WaterPlum” zainfekowała ponad 30 tysięcy urządzeń w 100 krajach.
  • Sprawcy wykorzystali fałszywe ogłoszenia o pracę i testy kodowania do rozsyłania malware.
  • Kradzież danych logowania i portfeli kryptowalut przyniosła sprawcom 10,71 miliona dolarów.
  • Na ofiarach zainstalowano trwałe oprogramowanie typu RAT pozwalające na dalsze ataki.

Timeline

20 września 2026

Agencje bezpieczeństwa opublikowały ostrzeżenie dotyczące ataku grupy WaterPlum.

The advisory says more than 30,000 devices across 100 countries have already been infected and more than 7,000 cryptocurrency wallets have been compromised, leading to losses of $10.71 million.

Ostrzeżenie agencji bezpieczeństwa

Tło

Grupa „WaterPlum” to znana już północnokoreańska organizacja cyberprzestępcza.

Dlaczego to ważne

Atak wykorzystuje rekrutację, co sprawia, że ofiary są mniej podejrzliwe i łatwiej dostępne dla hakerów.

ChatGLM
GLM AIFree
Summary · Sep 20, 2026, 06:16 PM
AI summaries
0 of 15 used
Original Description
Multiple government agencies across the world released a warning that North Korean hackers are posting fake jobs to install malware on unsuspecting applicants' computers. They then steal credentials and cryptocurrency from their victims, with over $10 million reported stolen.