Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

WaterPlum kampanyası dünya genelinde en az 30.000 cihaza bulaştı

Japon, ABD, Avustralya ve Almanya makamlarının ortak uyarısına göre Kuzey Koreli bilgisayar korsanı grubu WaterPlum, Aralık 2025 ile Temmuz 2026 arasında 100’den fazla ülkede en az 30.000 cihaza sızdı.

Makamlar, WaterPlum’ın çalınan kripto paraların 10,7 milyon dolardan fazlasını Kuzey Kore’ye aktardığını belirtiyor. Araştırmacılar 7.000’den fazla kripto para cüzdanını izledi ve toplam 1,7 milyar Japon yeni tutarında, 10,71 milyon dolara eşdeğer transfer tespit etti.

Grup, sahte şirketler, işe alım platformları ve serbest çalışma hizmetleri üzerinden iş arayanları hedefleyen çok yıllı Contagious Interview kampanyasıyla bağlantılı. Kurbanlardan proje indirmeleri, sözde video konferans sorunlarını gidermeleri veya kötü amaçlı yazılım içeren kodları çalıştırmaları istenebiliyor.

Uyarıya göre WaterPlum kötü amaçlı yazılımları tarayıcı kimlik bilgilerini, pano içeriğini, tuş vuruşlarını, kripto para özel anahtarlarını, kurtarma ifadelerini ve belgeleri çalabiliyor; ayrıca ekran görüntüleri alabiliyor. Saldırganlar, ele geçirilen sistemleri işverenlerin veya müşterilerin ağlarına ulaşmak için kullanabiliyor.

FBI ve Japon polisi, WaterPlum üyeleriyle bazı Kuzey Koreli bilişim çalışanlarının ülkenin 313 General Bureau birimi altında faaliyet gösterdiğini değerlendiriyor. Japon makamları ayrıca Kuzey Koreli bilişim çalışanlarına ait bir “laptop farm”ı dağıttıklarını ve birkaç yüz milyon yen tutarında transfer kanıtı bulduklarını açıkladı. Uyarı, grupları ortak IP adresleriyle ilişkilendiriyor ve çalınan kimlik belgelerinin iş bulmak için yeniden kullanılabileceği konusunda uyarıyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.