Kuzey Kore Bağlantılı Grup 30 Binden Fazla Cihaza Bulaştı: Kripto Cüzdanları Nasıl Hedeflendi?
Japonya Ulusal Polis Ajansı ve FBI’a göre, Kuzey Kore bağlantılı WaterPlum 100’den fazla ülke ve bölgede 30.000’den fazla cihaza bulaşarak 7.000’den fazla kripto cüzdanından veri çaldı.
Kampanya, sahte iş fırsatları üzerinden iş arayanları hedef aldı. Saldırganlar, kripto, yapay zeka ve NFT şirketlerinin işe alım görevlileri gibi davranıp adaylardan kötü amaçlı yazılım çalıştırmalarını istedi.
WaterPlum’un bu kampanyayı Aralık 2025 ile Temmuz 2026 arasında yürüttüğü bildirildi.
WaterPlum’un kontrolündeki cüzdanlara en az 10,71 milyon dolar değerinde kripto varlık aktarıldı.
Sahte iş ilanları saldırının merkezinde yer aldı
Japon polisi, soruşturma kapsamında ilk kez tespit edilen ve Kuzey Koreli bilişim çalışanlarını desteklediği belirtilen yerel laptop çiftliğini dağıttı.
Yetkililer ayrıca şüpheli bir Kuzey Koreli bilişim çalışanının Mayıs 2025’te Japon kripto borsası bitFlyer’da mühendislik pozisyonuna başvurduğunu, ancak işe alınmadığını açıkladı.
