Isang grupong hacker na suportado ng estado ng Hilagang Korea ang nahawahan ang mahigit 30,000 computer sa 100 bansa ng malware na nagnakaw ng milyun-milyong dolyar na crypto mula huling bahagi ng 2025 hanggang Hulyo 2026.
Mga Pekeng Panayam sa Trabaho sa IT Tinutulungan ang Hilagang Korea na Magnakaw ng Milyun-milyon sa Crypto

Pangunahing Takeaways
- Kinompromiso ng WaterPpum group ng Hilagang Korea ang 30,000 device sa pamamagitan ng mga pekeng tech interview mula Disyembre 2025 hanggang Hulyo 2026.
- Mahigit 7,000 crypto wallet ang nabutas, na nagresulta sa pag-drain ng $10.71M at pagyanig sa mga freelance tech recruitment system.
- Hinihikayat ng NPA, FBI, at mga pandaigdigang kaalyado ang mga kumpanya na ipatupad ang mga sandbox environment upang maiwasan ang mga susunod na software exploit.
Mga Pekeng Interview sa Trabaho Ginamit Bilang Pain
Isang kampanya ng cyberattack ng Hilagang Korea na nagkukunwaring lehitimong tech recruitment ang nahawahan ng mahigit 30,000 computer sa hindi bababa sa 100 bansa, nagnakaw ng libu-libong cryptocurrency wallet at milyun-milyong dolyar upang pondohan ang mga programang pang-arma ng Pyongyang, ayon sa babala ng mga ahensiya ng pagpapatupad ng batas mula sa anim na bansa.
Sa isang pinagsamang security advisory na inilabas noong Set. 18, inilahad ng National Police Agency (NPA) ng Japan at ng U.S. Federal Bureau of Investigation (FBI), kasama ang mga cyber at intelligence agency mula Australia at Germany, ang pandaigdigang operasyon ng isang threat actor na kilala bilang “Waterplum,” na sinusubaybayan din sa internasyonal bilang “Contagious Interview.”
Tinaya ng mga awtoridad na ang Waterplum at mga kaugnay na North Korean IT worker ay kumikilos sa ilalim ng direktang pangangasiwa ng Bureau 313 ng Munitions Industry Department ng Workers’ Party of Korea, na namamahala sa pananaliksik militar at produksiyon ng armas ng Hilagang Korea.
Ayon sa mga imbestigador ng Japan, tinarget ng Waterplum ang mga software developer, web designer, at mga espesyalista sa cryptocurrency sa mga job platform at social media sa pamamagitan ng pagpapanggap bilang mga recruiter mula sa mga lehitimong kumpanya ng artificial intelligence, blockchain, at tech recruitment.
Sa mga pekeng technical interview o coding assessment, inutusan ang mga target na kandidato na mag-download ng malisyosong software na nagkukunwaring mga coding test o mga tool sa pag-troubleshoot ng video conferencing. Kapag naisagawa, naghatid ang code ng mga backdoor trojan at malware na nagnanakaw ng impormasyon, na nagpapahintulot sa mga hacker na makakuha ng mga personal na dokumento ng pagkakakilanlan at mga pribadong susi ng cryptocurrency.
Mula huling bahagi ng 2025 hanggang Hulyo 2026, kinompromiso ng kampanya ang hindi bababa sa 30,000 device sa buong mundo, kinompromiso ang mahigit 7,000 cryptocurrency wallet at nagpadaloy ng hindi bababa sa 1.7 bilyong yen ($10.71 milyon) sa mga digital asset papunta sa mga wallet na kontrolado ng Hilagang Korea, ayon sa mga opisyal.
Mga “Laptop Farm” Natuklasan sa Japan
Itinampok din ng imbestigasyon ang papel ng mga “domestic enabler” na tumulong sa mga operatiba ng Hilagang Korea na lampasan ang beripikasyon ng lokasyon at makakuha ng mga outsourced na IT job sa mga kumpanyang Hapones at U.S.
Sa kauna-unahang pagkakataon para sa pagpapatupad ng batas sa Japan, sinamsam at binuwag ng pulisya ang isang lokal na “laptop farm” na nagpapahintulot sa mga remote North Korean IT worker na mag-operate gamit ang mga lokal na IP address. Binanggit ng mga awtoridad na ang mga iligal na IT worker na nagpapatakbo sa pamamagitan ng mga ganitong pamamaraan ay naglipat ng mga crypto asset na nagkakahalaga ng daan-daang milyong yen palabas ng bansa.
Hinimok ng mga internasyonal na ahensiya ng seguridad ang mga tech company at gig worker na mag-ingat sa mga online interview, iwasang magpatakbo ng hindi nasusuring code sa labas ng mga hiwalay na sandbox environment, at gumamit ng mga kontrol sa paghihigpit ng workspace kapag nagbubukas ng mga hindi pinagkakatiwalaang code repository.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












