کمیته رکن چهارم– یک هشدار مشترک بینالمللی میگوید گروه کره شمالی WaterPlum دستکم ۳۰ هزار دستگاه را در بیش از ۱۰۰ کشور آلوده کرده و متخصصان فناوری را با پیشنهادهای استخدام جعلی هدف گرفته است.
به گزارش کمیته رکن چهارم، مهاجمان خود را کارفرما یا شرکت فعال در حوزه هوش مصنوعی و رمزارز معرفی میکنند و در مصاحبه آنلاین از قربانی میخواهند یک پروژه کدنویسی یا بسته npm آلوده را اجرا کند. بدافزارهایی مانند BeaverTail و InvisibleFerret سپس اطلاعات ورود، دادههای مرورگر و کیف پول رمزارز را سرقت میکنند.
طبق هشدار منتشرشده در ۱۸ سپتامبر ۲۰۲۶، این فعالیت از دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ بیش از ۷ هزار کیف پول را درگیر کرده و ۱۰٫۷۱ میلیون دلار دارایی رمزارزی به کره شمالی منتقل شده است. دسترسی به دستگاه توسعهدهنده میتواند راه نفوذ به شبکه شرکت را نیز باز کند.
به متخصصان و شرکتها توصیه شده کد ناشناس را فقط در محیط ایزوله اجرا کنند، پروژههای VS Code را در Restricted Mode باز کنند، دسترسی پیمانکاران را به حداقل برسانند و در صورت آلودگی دستگاه را از شبکه جدا کنند.
منبع: FBI



