Bitcoin.com News
Dikuasakan oleh

Temu Duga Kerja IT Palsu Membantu Korea Utara Mencuri Jutaan dalam Kripto

Kumpulan penggodam Korea Utara yang disokong negara telah menjangkiti lebih 30,000 komputer di 100 negara dengan perisian hasad yang mencuri berjuta-juta dolar dalam kripto antara akhir 2025 hingga Julai 2026.

DITULIS OLEH
KONGSI
Temu Duga Kerja IT Palsu Membantu Korea Utara Mencuri Jutaan dalam Kripto

Intipati Utama

  • Kumpulan WaterPpum Korea Utara menjejaskan 30,000 peranti melalui temu duga teknologi palsu antara Dis 2025 dan Julai 2026.
  • Lebih 7,000 dompet kripto telah dibolosi, mengalirkan keluar $10.71 juta dan menggugat sistem pengambilan bakat teknologi bebas.
  • NPA, FBI, dan sekutu global menggesa firma menguatkuasakan persekitaran sandbox untuk mencegah eksploit perisian pada masa hadapan.

Temu Duga Kerja Palsu Digunakan Sebagai Umpan

Kempen serangan siber Korea Utara yang menyamar sebagai pengambilan pekerja teknologi yang sah telah menjangkiti lebih 30,000 komputer di sekurang-kurangnya 100 negara, mencuri ribuan dompet mata wang kripto dan berjuta-juta dolar bagi membiayai program senjata Pyongyang, agensi penguatkuasaan undang-undang dari enam negara memberi amaran.

Dalam nasihat keselamatan bersama yang dikeluarkan pada 18 Sept., Agensi Polis Kebangsaan Jepun (NPA) dan Biro Penyiasatan Persekutuan A.S. (FBI), bersama agensi siber dan perisikan dari Australia dan Jerman, memperincikan operasi global pelaku ancaman yang dikenali sebagai “Waterplum,” yang turut dijejaki di peringkat antarabangsa sebagai “Contagious Interview.”

Pihak berkuasa menilai bahawa Waterplum dan pekerja IT Korea Utara yang berkaitan beroperasi di bawah penyeliaan langsung Biro 313 Jabatan Industri Persenjataan Parti Pekerja Korea, yang mengurus penyelidikan ketenteraan dan pengeluaran senjata Korea Utara.

Menurut penyiasat Jepun, Waterplum menyasarkan pembangun perisian, pereka web, dan pakar mata wang kripto di platform pekerjaan dan media sosial dengan menyamar sebagai perekrut daripada syarikat kecerdasan buatan, rantaian blok, dan pengambilan bakat teknologi yang sah.

Semasa temu duga teknikal palsu atau penilaian pengekodan, calon sasaran diarahkan memuat turun perisian hasad yang disamarkan sebagai ujian pengekodan atau alat penyelesaian masalah persidangan video. Setelah dijalankan, kod tersebut menghantar trojan pintu belakang dan perisian hasad pencuri maklumat, membolehkan penggodam mengutip dokumen pengenalan diri dan kunci peribadi mata wang kripto.

Antara akhir 2025 dan Julai 2026, kempen ini menjejaskan sekurang-kurangnya 30,000 peranti di seluruh dunia, menjejaskan lebih daripada 7,000 dompet mata wang kripto dan menyalurkan sekurang-kurangnya 1.7 bilion yen ($10.71 juta) aset digital ke dompet yang dikawal Korea Utara, kata pegawai.

‘Ladang Komputer Riba’ Didedahkan di Jepun

Siasatan itu turut menonjolkan peranan “pembantu domestik” yang membantu operatif Korea Utara memintas pengesahan lokasi dan mendapatkan kerja IT sumber luar di firma Jepun dan A.S.

Buat pertama kali bagi penguatkuasaan undang-undang Jepun, polis merampas dan membongkar “ladang komputer riba” tempatan yang membolehkan pekerja IT Korea Utara dari jauh beroperasi menggunakan alamat IP tempatan. Pihak berkuasa memaklumkan bahawa pekerja IT haram yang beroperasi melalui skim ini memindahkan aset kripto bernilai ratusan juta yen ke luar negara.

Agensi keselamatan antarabangsa menggesa syarikat teknologi dan pekerja gig agar berhati-hati semasa temu duga dalam talian, mengelakkan menjalankan kod yang belum disemak di luar persekitaran sandbox terpencil, dan menggunakan kawalan sekatan ruang kerja apabila membuka repositori kod yang tidak dipercayai.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini