Multi від Мінфін
(8,9K+)
Оформи кредит — виграй iPhone 16 Pro Max!
Встановити
21 вересня 2026, 14:14

Північнокорейські хакери викрали дані 7000 криптогаманців та вкрали $10,8 млн

Північнокорейське хакерське угруповання WaterPlum за допомогою фейкових вакансій заразило близько 30 000 пристроїв, викрало дані 7000 криптогаманців і вкрало $10,8 млн, повідомляють правоохоронні органи Німеччини.

► Читайте телеграм-канал «Мінфіну»: головні фінансові новини

Що відомо про атаки

Атаки WaterPlum тривали щонайменше з грудня минулого року до липня цього року і торкнулися мешканців понад 100 країн і регіонів планети, йдеться у інформації німецької поліції, Національного поліцейського агентства Японії (NPA) та Федерального бюро розслідування США.

Основними цілями хакерів названі веб-розробники, інженери, фахівці з криптовалют та блокчейну. Для виходу на потенційних жертв зловмисники були співробітниками операторів ШІ, криптовалютних компаній або рекрутингових сервісів.

Під час співбесід та тестових завдань кандидатам пропонували завантажити файли з платформ спільної розробки та репозиторіїв коду.

Читайте також: Витік даних Revolut переріс у шантаж: хакери почали публікувати інформацію клієнтів

У файлах ховалися шкідливі програми під назвою BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, розповіли поліцейські. Після зараження хакери отримували постійний віддалений доступ до комп'ютера.

Як стверджують представники правоохоронних структур, WaterPlum збирала логіни та паролі з браузерів, фіксувала натискання клавіш, копіювала вміст буфера обміну та робила знімки екрану. Особливий інтерес становили приватні ключі та сид-фрази криптогаманців.

Також хакери шукали документи та зображення посвідчень особи. NPA і ФБР пов'язують діяльність WaterPlum і частини північнокорейських IT-фахівців, що працюють за кордоном, з 313-м генеральним бюро Департаменту військової промисловості Центрального комітету Трудової партії Кореї.

У Японії правоохоронці вперше виявили так звану ферму ноутбуків: комп'ютери перебували у місцевого посередника, а дистанційно керували громадянами КНДР. Через подібні схеми за кордон могли йти кошти на сотні мільйонів єн.

Читайте також: Злом Liquid Network: навіщо хакери повернули 3400 BTC після атаки

Раніше північнокорейське хакерське угруповання Lazarus почало використовувати для атак на криптопроекти, біржі та фінтех-стартапи новий троян RemotePE. Про появу шкідливої програми повідомили фахівці нідерландської компанії Fox-IT.

Автор:
Роман Мирончук
Редактор стрічки новин Роман Мирончук
Пише на теми: Економіка, фінанси, банки, криптовалюти, інвестиції, технології

Коментарі

Щоб залишити коментар, потрібно увійти або зареєструватися
 
сторінку переглядають 7 незареєстрованих відвідувачів.