Bitcoin.com News
Tarjoaa

Väärennetyt IT-työhaastattelut auttavat Pohjois-Koreaa varastamaan miljoonia kryptovaluutassa

Pohjois-Korean valtion tukema hakkereiden ryhmä tartutti yli 30 000 tietokonetta 100 maassa haittaohjelmalla, joka varasti miljoonia dollareita kryptovaluuttaa vuoden 2025 lopun ja heinäkuun 2026 välisenä aikana.

KIRJOITTAJA
JAA
Väärennetyt IT-työhaastattelut auttavat Pohjois-Koreaa varastamaan miljoonia kryptovaluutassa

Tärkeimmät kohdat

  • Pohjois-Korean WaterPpum-ryhmä murtautui 30 000 laitteeseen väärennettyjen teknologia-alan työhaastattelujen avulla joulukuun 2025 ja heinäkuun 2026 välisenä aikana.
  • Yli 7 000 kryptolompakkoa murrettiin, mistä varastettiin 10,71 miljoonaa dollaria ja mikä horjutti freelance-tekniikan rekrytointijärjestelmiä.
  • NPA, FBI ja kansainväliset yhteistyökumppanit kehottavat yrityksiä ottamaan käyttöön testausympäristöjä tulevien ohjelmistohyökkäysten estämiseksi.

Väärennetyt työhaastattelut syöttinä

Pohjois-Korean kyberhyökkäyskampanja, joka naamioitui lailliseksi teknologia-alan rekrytoinniksi, on tartuttanut yli 30 000 tietokonetta vähintään 100 maassa ja varastanut tuhansia kryptovaluuttalompakoita sekä miljoonia dollareita Pjongjangin aseohjelmien rahoittamiseksi, varoittivat kuuden maan lainvalvontaviranomaiset.

Japanin kansallinen poliisivirasto (NPA) ja Yhdysvaltain liittovaltion poliisivirasto (FBI) yhdessä Australian ja Saksan kyberturvallisuus- ja tiedusteluvirastojen kanssa kuvasivat yksityiskohtaisesti ”Waterplum”-nimisen uhkatekijän maailmanlaajuisia operaatioita, joita seurataan kansainvälisesti myös nimellä ”Contagious Interview”.

Viranomaisten arvion mukaan Waterplum ja siihen liittyvät pohjoiskorealaiset IT-työntekijät toimivat Korean työväenpuolueen sotatarviketeollisuusosaston 313. osaston suorassa valvonnassa; kyseinen osasto hallinnoi Pohjois-Korean sotilaallista tutkimusta ja asetuotantoa.

Japanilaisten tutkijoiden mukaan Waterplum kohdistui ohjelmistokehittäjiin, verkkosuunnittelijoihin ja kryptovaluutta-asiantuntijoihin työnhakualustoilla ja sosiaalisessa mediassa esiintymällä laillisten tekoäly-, lohkoketju- ja teknologia-alan rekrytointiyritysten rekrytoijina.

Väärennettyjen teknisten haastattelujen tai koodausarviointien aikana kohdehakijoita kehotettiin lataamaan haittaohjelmia, jotka oli naamioitu koodaustesteiksi tai videoneuvottelujen vianmääritystyökaluiksi. Kun koodi suoritettiin, se toimitti laitteeseen takaporttitroijalaisia ja tietoja varastavia haittaohjelmia, joiden avulla hakkerit pystyivät keräämään henkilökohtaisia tunnistusasiakirjoja ja kryptovaluutan yksityisiä avaimia.

Vuoden 2025 lopun ja heinäkuun 2026 välisenä aikana kampanja vaaransi vähintään 30 000 laitetta ympäri maailmaa, vaaransi yli 7 000 kryptovaluuttalompakkoa ja ohjasi vähintään 1,7 miljardia jeniä (10,71 miljoonaa dollaria) digitaalisia varoja Pohjois-Korean hallinnoimiin lompakkoihin, viranomaiset kertoivat.

”Kannettavien tietokoneiden viljelmät” paljastettiin Japanissa

Tutkimus toi esiin myös ”kotimaisten avustajien” roolin, jotka auttoivat pohjoiskorealaisia agentteja kiertämään sijaintitarkistuksia ja saamaan ulkoistettuja IT-töitä japanilaisissa ja yhdysvaltalaisissa yrityksissä.

Japanin lainvalvontaviranomaisten historiassa ensimmäistä kertaa poliisi takavarikoi ja purki paikallisen ”kannettavien tietokoneiden farmi”, jonka avulla pohjoiskorealaiset etätyöntekijät pystyivät toimimaan paikallisten IP-osoitteiden kautta. Viranomaiset totesivat, että näiden järjestelmien kautta toimineet laittomat IT-työntekijät siirtivät satojen miljoonien jenien arvosta kryptovaroja ulkomaille.

Kansainväliset turvallisuusvirastot kehottivat teknologiayrityksiä ja keikkatyöntekijöitä noudattamaan varovaisuutta verkkohaastatteluissa, välttämään tarkistamattoman koodin suorittamista eristettyjen hiekkalaatikkoympäristöjen ulkopuolella sekä käyttämään työtilan rajoitustoimintoja avatessaan epäluotettavia koodivarastoja.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa