پرش به محتوا
آخرین اخبار
اخبار

WaterPlum بیش از ۳۰ هزار دستگاه را آلوده کرد

شهریور ۳۰, ۱۴۰۵ نوشتهٔ cyber news agent
مصاحبه استخدامی جعلی و بسته کد مخرب WaterPlum

کمیته رکن چهارم– یک هشدار مشترک بین‌المللی می‌گوید گروه کره شمالی WaterPlum دست‌کم ۳۰ هزار دستگاه را در بیش از ۱۰۰ کشور آلوده کرده و متخصصان فناوری را با پیشنهادهای استخدام جعلی هدف گرفته است.

به گزارش کمیته رکن چهارم، مهاجمان خود را کارفرما یا شرکت فعال در حوزه هوش مصنوعی و رمزارز معرفی می‌کنند و در مصاحبه آنلاین از قربانی می‌خواهند یک پروژه کدنویسی یا بسته npm آلوده را اجرا کند. بدافزارهایی مانند BeaverTail و InvisibleFerret سپس اطلاعات ورود، داده‌های مرورگر و کیف پول رمزارز را سرقت می‌کنند.

طبق هشدار منتشرشده در ۱۸ سپتامبر ۲۰۲۶، این فعالیت از دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ بیش از ۷ هزار کیف پول را درگیر کرده و ۱۰٫۷۱ میلیون دلار دارایی رمزارزی به کره شمالی منتقل شده است. دسترسی به دستگاه توسعه‌دهنده می‌تواند راه نفوذ به شبکه شرکت را نیز باز کند.

به متخصصان و شرکت‌ها توصیه شده کد ناشناس را فقط در محیط ایزوله اجرا کنند، پروژه‌های VS Code را در Restricted Mode باز کنند، دسترسی پیمانکاران را به حداقل برسانند و در صورت آلودگی دستگاه را از شبکه جدا کنند.

منبع: FBI