Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

WaterPlum-kampanj infekterade minst 30 000 enheter världen över

En gemensam varning från japanska, amerikanska, australiska och tyska myndigheter uppger att den nordkoreanska hackergruppen WaterPlum infekterade minst 30 000 enheter i fler än 100 länder mellan december 2025 och juli 2026.

Myndigheterna uppger att WaterPlum överförde mer än 10,7 miljoner dollar i stulen kryptovaluta till Nordkorea. Utredare spårade mer än 7 000 kryptoval plånböcker och identifierade överföringar på totalt 1,7 miljarder japanska yen, motsvarande 10,71 miljoner dollar.

Gruppen kopplas till den fleråriga kampanjen Contagious Interview, som riktar sig mot arbetssökande genom falska företag, rekryteringsplattformar och frilanstjänster. Offren kan uppmanas att ladda ner projekt, felsöka påstådda problem med videokonferenser eller köra kod som innehåller skadlig kod.

Enligt varningen kan WaterPlums skadliga program stjäla webbläsaruppgifter, innehåll från urklipp, tangenttryckningar, privata kryptonycklar, seed phrases och dokument samt ta skärmdumpar. Angriparna kan använda infekterade system för att nå arbetsgivares eller kunders nätverk.

FBI och japansk polis bedömer att WaterPlum-aktörer och vissa nordkoreanska IT-arbetare verkar under landets 313 General Bureau. Japanska myndigheter uppgav också att de hade avvecklat en ”laptop farm” för nordkoreanska IT-arbetare och hittat bevis på att flera hundra miljoner yen hade förts utomlands. Varningen kopplar samman grupperna genom gemensamma IP-adresser och varnar för att stulna identitetshandlingar kan återanvändas för att få arbete.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.