กลุ่มแฮ็กเกอร์วอเตอร์พลัม(WaterPlum) ซึ่งเชื่อมโยงกับเกาหลีเหนือ ติดมัลแวร์ในพีซีกว่า 30,000 เครื่องในมากกว่า 100 ประเทศ และขโมยข้อมูลกระเป๋าคริปโตมากกว่า 7,000 รายการ ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026
สำนักงานสอบสวนกลางสหรัฐฯ(FBI) รวมถึงหน่วยงานของญี่ปุ่น ออสเตรเลีย และเยอรมนี เปิดเผยว่า วอเตอร์พลัมปลอมตัวเป็นเจ้าหน้าที่สรรหาบุคลากรของบริษัทด้าน AI คริปโต และ NFT เพื่อหลอกให้ผู้สมัครงานดาวน์โหลดโจทย์เขียนโค้ดหรือไฟล์แก้ไขข้อผิดพลาดระหว่างการประชุมทางวิดีโอ
จากการสอบสวนพบว่า กลุ่มดังกล่าวฝังมัลแวร์อย่าง BeaverTail, InvisibleFerret และ OtterCookie ไว้ในแพ็กเกจ NPM ที่เป็นอันตราย เพื่อเข้าถึงอุปกรณ์ของเหยื่อจากระยะไกลและขโมยข้อมูล
หน่วยงานที่เกี่ยวข้องเปิดเผยว่า พบการโอนสินทรัพย์มูลค่าอย่างน้อย 1.7 พันล้านเยน(10.71 ล้านดอลลาร์สหรัฐ หรือประมาณ 14.8 พันล้านวอน) ไปยังกระเป๋าคริปโตที่วอเตอร์พลัมควบคุม โดยผู้ได้รับผลกระทบมีทั้งนักพัฒนาเว็บ วิศวกร และผู้ทำงานในแวดวงคริปโต บล็อกเชน และ Web3
ความคิดเห็น 0