Bitcoin.com News
Poganja

Lažni razgovori za delovna mesta v IT-sektorju pomagajo Severni Koreji ukrasti milijone v kriptovalutah

Severnokorejska hekerska skupina, ki jo podpira država, je med koncem leta 2025 in julijem 2026 okužila več kot 30.000 računalnikov v 100 državah z zlonamerno programsko opremo, s katero je ukradla kriptovalute v vrednosti več milijonov dolarjev.

DELI
Lažni razgovori za delovna mesta v IT-sektorju pomagajo Severni Koreji ukrasti milijone v kriptovalutah

Ključne ugotovitve

  • Severnokorejska skupina WaterPpum je med decembrom 2025 in julijem 2026 prek lažnih razgovorov za delovna mesta v tehnološkem sektorju okužila 30.000 naprav.
  • Vdrli so v več kot 7.000 kriptovalutnih denarnic, iz katerih so ukradli 10,71 milijona dolarjev ter destabilizirali sisteme za zaposlovanje samostojnih tehnoloških strokovnjakov.
  • NPA, FBI in globalni zavezniki pozivajo podjetja, naj uvedejo okolja »sandbox«, da bi preprečili zlorabe programske opreme v prihodnosti.

Lažni razgovori za zaposlitev kot vaba

Severnokorejska kibernetska kampanja, prikrita kot legitimno zaposlovanje v tehnološkem sektorju, je okužila več kot 30.000 računalnikov v vsaj 100 državah, pri čemer so ukradli tisoče denarnic za kriptovalute in milijone dolarjev za financiranje Pjongjangovih oborožitvenih programov, so opozorili organi pregona iz šestih držav.

V skupnem varnostnem obvestilu, objavljenem 18. septembra, sta japonska Nacionalna policijska agencija (NPA) in ameriški Zvezni preiskovalni urad (FBI) skupaj s kibernetskimi in obveščevalnimi agencijami iz Avstralije in Nemčije podrobno opisali globalne operacije akterja, znanega pod imenom »Waterplum«, ki se mednarodno spremlja tudi pod imenom »Contagious Interview«.

Pristojni organi so ocenili, da Waterplum in z njim povezani severnokorejski IT-delavci delujejo pod neposrednim nadzorom Urada 313 Oddelka za strelivo Delavske stranke Koreje, ki upravlja s severnokorejskim vojaškim raziskovanjem in proizvodnjo orožja.

Po navedbah japonskih preiskovalcev je Waterplum na platformah za iskanje zaposlitve in v družbenih medijih ciljal na razvijalce programske opreme, spletne oblikovalce in strokovnjake za kriptovalute, pri čemer se je izdajal za kadrovske delavce iz legitimnih podjetij za umetno inteligenco, tehnologijo blockchain in tehnološko zaposlovanje.

Med lažnimi tehničnimi razgovori ali ocenjevanji programiranja so bili ciljni kandidati napoteni, naj prenesejo zlonamerno programsko opremo, prikrito kot teste programiranja ali orodja za odpravljanje težav pri videokonferencah. Ko je bil program izveden, je koda namestila trojanske konje z zadnjimi vrati in zlonamerno programsko opremo za krajo podatkov, kar je hekerjem omogočilo pridobivanje osebnih identifikacijskih dokumentov in zasebnih ključev za kriptovalute.

Med koncem leta 2025 in julijem 2026 je ta kampanja okužila vsaj 30.000 naprav po vsem svetu, pri čemer je ogrozila več kot 7.000 denarnic za kriptovalute in preusmerila vsaj 1,7 milijarde jenov (10,71 milijona dolarjev) v digitalna sredstva v denarnice, ki jih nadzira Severna Koreja, so povedali uradniki.

V Japonski odkrite »farme prenosnih računalnikov«

Preiskava je prav tako izpostavila vlogo »domačih posrednikov«, ki so severnokorejskim agentom pomagali zaobiti preverjanje lokacije in pridobiti zunanje IT-delovne naloge v japonskih in ameriških podjetjih.

Policija je v prvem takšnem primeru v zgodovini japonskih organov pregona zasegla in razgradila lokalno »kmetijo prenosnih računalnikov«, ki je severnokorejskim IT-delavcem na daljavo omogočala delovanje pod lokalnimi IP-naslovi. Pristojni organi so ugotovili, da so nezakoniti IT-delavci, ki so delovali prek teh shem, v tujino prenesli kriptovalutna sredstva v vrednosti več sto milijonov jenov.

Mednarodne varnostne agencije so tehnološka podjetja in samostojne delavce pozvale, naj bodo previdni med spletnimi razgovori, naj se izogibajo izvajanju nepreverjene kode zunaj izoliranih »sandbox« okolij ter naj uporabljajo omejitve delovnega prostora pri odpiranju nezanesljivih repozitorijev kode.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku