Policijske i sigurnosne agencije Australije, Njemačke, Japana i Sjedinjenih Država objavile su u četvrtak zajedničko upozorenje o kampanji WaterPlum. Pripisuju je Sjevernoj Koreji.
Napadači se predstavljaju kao regruteri i javljaju se web dizajnerima, inženjerima i stručnjacima za kriptovalute i Web3. Tijekom razgovora za posao kandidatu šalju datoteku, predstavljenu kao programerski zadatak ili test. Kad je otvori, na računalo se instaliraju program za daljinski pristup i program koji krade podatke.
Brojke
Prema upozorenju, zaraženo je više od 30.000 uređaja i provaljeno u više od 7.000 novčanika za kriptovalute. Krađe koje se pripisuju kampanji iznose 10,71 milijun dolara.
Ukradeni identiteti
Agencije navode da ukradene identitete mogu koristiti sjevernokorejski informatičari koji se predstavljaju kao žrtve i tako zarađuju devize.