Bitcoin.com News
Pokreće

Lažni IT razgovori za posao pomažu Sjevernoj Koreji ukrasti milijune u kriptovalutama

Sjevernokorejska hakerska skupina koju podupire država zarazila je više od 30.000 računala u 100 zemalja zlonamjernim softverom koji je između kraja 2025. i srpnja 2026. ukrao milijune dolara u kriptovalutama.

PODIJELI
Lažni IT razgovori za posao pomažu Sjevernoj Koreji ukrasti milijune u kriptovalutama

Ključne poruke

  • Sjevernokorejska skupina WaterPpum kompromitirala je 30.000 uređaja putem lažnih tehnoloških razgovora za posao između prosinca 2025. i srpnja 2026.
  • Probijeno je više od 7.000 kripto novčanika, pri čemu je odneseno 10,71 milijuna dolara te destabilizirani sustavi zapošljavanja freelancera u tehnologiji.
  • NPA, FBI i globalni saveznici pozivaju tvrtke da uvedu sandbox okruženja kako bi spriječile buduće zloupotrebe softvera.

Lažni razgovori za posao korišteni kao mamac

Sjevernokorejska kampanja kibernetičkih napada, prikrivena kao legitimno tehnološko zapošljavanje, zarazila je više od 30.000 računala u najmanje 100 zemalja, ukravši tisuće kripto novčanika i milijune dolara za financiranje pjongjangskih programa naoružanja, upozorile su agencije za provedbu zakona iz šest zemalja.

U zajedničkom sigurnosnom upozorenju izdanom 18. rujna, Japanska nacionalna policijska agencija (NPA) i američki Savezni istražni ured (FBI), zajedno s kibernetičkim i obavještajnim agencijama iz Australije i Njemačke, detaljno su opisali globalne operacije aktera prijetnje poznatog kao “Waterplum”, koji se međunarodno prati i kao “Contagious Interview”.

Vlasti su procijenile da Waterplum i povezani sjevernokorejski IT radnici djeluju pod izravnim nadzorom Ureda 313 Odjela za industriju naoružanja Radničke partije Koreje, koji upravlja sjevernokorejskim vojnim istraživanjem i proizvodnjom naoružanja.

Prema japanskim istražiteljima, Waterplum je ciljao softverske programere, web dizajnere i stručnjake za kriptovalute na platformama za zapošljavanje i društvenim mrežama predstavljajući se kao regruteri iz legitimnih tvrtki za umjetnu inteligenciju, blockchain i tehnološko zapošljavanje.

Tijekom lažnih tehničkih intervjua ili provjera znanja kodiranja, ciljanim kandidatima naloženo je da preuzmu zlonamjerni softver prikriven kao testovi kodiranja ili alati za otklanjanje poteškoća s videokonferencijama. Nakon pokretanja, kod je isporučio backdoor trojance i zlonamjerni softver za krađu informacija, omogućujući hakerima prikupljanje osobnih identifikacijskih dokumenata i privatnih ključeva kriptovaluta.

Između kraja 2025. i srpnja 2026. kampanja je kompromitirala najmanje 30.000 uređaja diljem svijeta, kompromitirajući više od 7.000 kripto novčanika i preusmjerivši najmanje 1,7 milijardi jena (10,71 milijun dolara) u digitalnoj imovini u novčanike pod kontrolom Sjeverne Koreje, rekli su dužnosnici.

U Japanu otkrivene “farme prijenosnih računala”

Istraga je također istaknula ulogu “domaćih pomagača” koji su pomogli sjevernokorejskim operativcima zaobići provjeru lokacije i dobiti poslove outsourcanog IT-a u japanskim i američkim tvrtkama.

Po prvi put za japanske organe reda, policija je zaplijenila i demontirala lokalnu “farmu prijenosnih računala” koja je udaljenim sjevernokorejskim IT radnicima omogućavala rad pod lokalnim IP adresama. Vlasti su navele da su nezakoniti IT radnici koji su djelovali kroz ove sheme u inozemstvo prebacili kripto imovinu vrijednu stotine milijuna jena.

Međunarodne sigurnosne agencije pozvale su tehnološke tvrtke i gig radnike na oprez tijekom online intervjua, da izbjegavaju pokretanje neprovjerenog koda izvan izoliranih sandbox okruženja te da koriste kontrole ograničenja radnog prostora pri otvaranju nepouzdanih repozitorija koda.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

Oznake u ovom članku