Álláskeresőkre vadásznak az észak-koreai hackerek

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Több mint 10,5 millió dollár értékű kriptovalutát loptak el és több tízezer eszközt fertőztek meg észak-koreai hackerek egy álláskeresőket célzó kibercsalásban. Az FBI, az amerikai Védelmi Minisztérium, valamint a japán, az ausztrál és a német hatóságok közös figyelmeztetése szerint a WaterPlum néven azonosított kampány elsősorban informatikai szakembereket, webfejlesztőket, mérnököket és kriptovaluta-specialistákat vesz célba. A 2025 decembere és 2026 júliusa között zajló kampányban legalább 30 ezer eszközt fertőztek meg mintegy száz országban, és körülbelül 7000 kriptovaluta-tárcához tartozó adatot vagy pénzt szereztek meg. A támadók közösségi oldalakon, szabadúszó platformokon és állásközvetítő oldalakon jelentkeznek a kiszemelt álláskeresőknél, majd a hamis interjúfolyamat során rosszindulatú fájlok letöltésére veszik rá őket.

A japán hatóságok többek között a BeaverTail, InvisibleFerret, OtterCookie, OtterCandy és StoatWaffle nevű kártevők nyomait azonosították az érintett eszközökön. A programok segítségével a támadók kriptovaluta-tárcákhoz tartozó hitelesítő adatokat és egyéb érzékeny információkat lophatnak, miközben infostealereket és távoli hozzáférést biztosító eszközöket telepítenek, hogy később is hozzáférjenek az áldozatok számítógépéhez. Ez azért különösen veszélyes, mert a támadás nem feltétlenül ér véget az álláskereső személyes adatainak vagy kriptovalutájának megszerzésével. Amnnyiben az áldozat később egy technológiai vállalatnál helyezkedik el, a támadók megpróbálhatják az ottani rendszerekbe való bejutásra is felhasználni a már kompromittált eszközt. Hasonló módszerrel korábban akár 12 millió dollárnyi kriptovalutát is ellophattak blockchain-fejlesztők számítógépeiről, akiket áltoborzók kerestek meg LinkedInen.

A hatóságok szerint a WaterPlum tevékenysége szorosan összefügg Észak-Korea úgynevezett IT-munkavállalói platformjával is, amelyben észak-koreai állampolgárok lopott vagy megvásárolt személyazonosságok felhasználásával próbálnak külföldi technológiai vállalatoknál munkát szerezni. Japánban a hatóságok első alkalommal nyilatkoztak egy laptopfarm felszámolásáról, amelyet egy japán állampolgár működtetett, és amelyen keresztül több százmillió jen kerülhetett külföldre. Az amerikai hatóságok (FBI) korábban több tucat hasonló laptopfarmot azonosítottak. A vizsgálatok szerint egyes észak-koreai IT-szakemberek mesterséges intelligenciával működő arccserélő és hangtechnológiákat, valamint fordítóeszközöket is használtak annak érdekében, hogy hitelesebbnek tűnjenek a külföldi állásinterjúkon. A hatóságok szerint az ilyen műveletek elsődleges célja a bevételszerzés, ugyanakkor több esetben további kiberbűncselekményekhez is vezettek, például vállalati forráskód kiszivárogtatásához vagy weboldalak szándékos működésképtelenné tételéhez.

(forrás)