spot_img
หน้าแรกCRYPTOWaterPlum ตั้งเป้าหมายอุปกรณ์ 30,000 เครื่องและขโมยบันทึก Crypto Wallet กว่า 7,000 รายการทั่วโลก

WaterPlum ตั้งเป้าหมายอุปกรณ์ 30,000 เครื่องและขโมยบันทึก Crypto Wallet กว่า 7,000 รายการทั่วโลก


ประเด็นสำคัญ:

  • WaterPlum แฮ็กอุปกรณ์มากกว่า 30,000 เครื่องในกว่า 100 ประเทศและเข้าถึงข้อมูลจากกระเป๋าเงินดิจิตอลเข้ารหัสมากกว่า 7,000 ใบ
  • งานปลอม การทดสอบการเข้ารหัส และโค้ดที่เป็นอันตรายมุ่งเป้าไปที่นักพัฒนา crypto, blockchain และ Web3
  • ทางการญี่ปุ่นได้ส่งโทเค็นอย่างน้อย 1.8 ล้านดอลลาร์ไปยังกระเป๋าเงินของ WaterPlum

สำนักงานตำรวจแห่งชาติของญี่ปุ่น (NPA) ได้ ถูกเปิดเผย แคมเปญไซเบอร์ขนาดใหญ่ที่มุ่งเป้าไปที่ผู้เชี่ยวชาญด้านไอที โดยมีการโจรกรรมสกุลเงินดิจิทัลเป็นศูนย์กลางของการดำเนินการ การสืบสวนเชื่อมโยงกลุ่ม WaterPlum กับกิจกรรมที่เกี่ยวข้องกับพนักงานไอทีของเกาหลีเหนือและโครงสร้างพื้นฐานที่ถูกเปิดเผยซึ่งใช้ในการซ่อนตัวตนและที่ตั้งของพวกเขา

คนงานชาวเกาหลีเหนือคนงานชาวเกาหลีเหนือ

WaterPlum เปลี่ยนงานปลอมให้กลายเป็นการขโมย Crypto

NPA กล่าวว่าแคมเปญนี้จะเริ่มประมาณเดือนธันวาคม พ.ศ. 2568 และสิ้นสุดในเดือนกรกฎาคม พ.ศ. 2569 คาดว่าคอมพิวเตอร์มากกว่า 30,000 เครื่องในกว่า 100 ประเทศและภูมิภาคติดไวรัส

เป้าหมายหลัก ได้แก่ นักพัฒนาและนักออกแบบเว็บไซต์ รวมถึงผู้เชี่ยวชาญด้าน crypto และ blockchain WaterPlum ถูกกล่าวหาว่าเข้าถึงเหยื่อผ่านโซเชียลมีเดีย เว็บไซต์จัดหางาน งานแสดงสินค้า และตลาดอิสระ

ผู้โจมตีมักจะปลอมตัวเป็นบริษัท crypto, AI หรือ NFT ที่เชื่อถือได้ จากนั้นจึงติดตามการสัมภาษณ์ออนไลน์ โดยที่ผู้สมัครจะต้องแก้ไขปัญหาซอฟต์แวร์และ/หรืองานเขียนโค้ด

ผู้สมัครบางคนได้รับมอบหมายให้ดาวน์โหลดไฟล์จากไซต์การพัฒนาหรือที่เก็บโค้ดแทนการมอบหมายงานทางเทคนิคทั่วไป เป็นไปได้ที่ไฟล์เหล่านั้นจะมีมัลแวร์ที่สามารถโจมตีเครื่องของเหยื่อได้

อ่านเพิ่มเติม: การรั่วไหลของข้อมูล Crypto ของ Revolut เผยให้เห็นประวัติ Bitcoin ผู้โจมตีเรียกร้องการชำระเงินเพื่อหยุดมากกว่านี้

Waterplum-แฮ็คWaterplum-แฮ็ค

970x90-เกมเข้ารหัสลับ970x90-เกมเข้ารหัสลับ

มัลแวร์ไปหลังจากข้อมูลรับรอง Wallet

NPA พบมัลแวร์หลายกลุ่มที่เกี่ยวข้องกับการโจมตี: OtterCandy, OtterCookie, InvisibleFerret, BeaverTail และ StoatWaffle

หากระบบติดมัลแวร์ ระบบจะให้สิทธิ์การเข้าถึงระบบอย่างต่อเนื่อง และดึงข้อมูลที่ละเอียดอ่อนออกมาได้ ตัวจับสามารถคว้าคุกกี้ของเบราว์เซอร์ คลิปบอร์ด การกดแป้นพิมพ์ ภาพหน้าจอ และไฟล์ที่บันทึกไว้ในคอมพิวเตอร์

ภัยคุกคามที่ใหญ่ที่สุดที่ผู้ใช้ crypto ต้องเผชิญคือข้อมูลประจำตัวกระเป๋าเงิน ตามข้อมูลของ NPA บันทึกกระเป๋าเงินดิจิทัลมากกว่า 7,000 รายการถูกขโมย คีย์ส่วนตัวและวลีเริ่มต้นเป็นหนึ่งในข้อมูลที่ผู้โจมตีต้องการ

การสอบสวนยังเปิดเผยสกุลเงินดิจิทัลขั้นต่ำ 1.7 พันล้านเยน ($10.71 ล้าน RTW) ที่ย้ายไปยังกระเป๋าเงินที่ดำเนินการโดย WaterPlum นี่เป็นการประมาณการเงินทุนที่ผู้ตรวจสอบระบุ ไม่ใช่การประมาณการสูญเสียที่อาจเกิดขึ้นทั้งหมด

พนักงานไอทีชาวเกาหลีเหนือเพิ่มความเสี่ยงในการเข้ารหัสลับครั้งที่สอง

การสืบสวนยังพบอีกวิธีหนึ่งในการสร้างรายได้จากงานด้านเทคโนโลยี เจ้าหน้าที่ญี่ปุ่นค้นพบและปิดกั้น “ฟาร์มแล็ปท็อป” แห่งใหม่ ซึ่งคอมพิวเตอร์ถูกจัดเก็บโดยผู้อำนวยความสะดวก และควบคุมจากระยะไกลโดยชาวเกาหลีเหนือ เครื่องจักรดังกล่าวสามารถนำไปใช้โดยคนงานเพื่อรับงานและดูเหมือนว่าจะมาจากญี่ปุ่น

ชนกลุ่มน้อยยังใช้เอกสารระบุตัวตนที่ถูกขโมยหรือใช้ในทางที่ผิด และการใช้ VPS เพื่อปกปิดตัวตนที่แท้จริงของคนงาน Crypto และสินทรัพย์อื่น ๆ ที่มีมูลค่ามากกว่าร้อยล้านเยนถูกส่งไปต่างประเทศในเหตุการณ์ที่เชื่อมโยงกับการสืบสวน ผู้สืบสวนกล่าว

NPA และ FBI สรุปว่ากิจกรรมของ WaterPlum และคนงานด้านไอทีของเกาหลีเหนือบางส่วนอยู่ภายใต้การกำกับดูแลของสำนักงาน 313 ของแผนกอุตสาหกรรมยุทโธปกรณ์ ของพรรคแรงงานเกาหลี

อ่านเพิ่มเติม: BonkDAO ถูกแฮ็กคลังเงินมูลค่า 20 ล้านเหรียญสหรัฐ หลังจากข้อเสนอการกำกับดูแลที่เป็นอันตรายทำให้ผู้ถือ BONK สั่นคลอน



Source link

spot_imgspot_img
RELATED ARTICLES
- Advertisment -
Technical Summary Widget Powered by Investing.com

ANALYSIS BY THAIFRX