กลุ่มแฮ็กเกอร์ที่เชื่อมโยงกับเกาหลีเหนือ 'วอร์เตอร์พลัม(WaterPlum)' ขโมยเงินหรือข้อมูลบัญชีจากกระเป๋าเงินดิจิทัลกว่า 7,000 ใบ หลังแพร่มัลแวร์สู่พีซีมากกว่า 30,000 เครื่องในกว่า 100 ประเทศ ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026
ศูนย์ความมั่นคงปลอดภัยไซเบอร์ออสเตรเลียระบุในคำแนะนำที่จัดทำร่วมกับสำนักงานตำรวจแห่งชาติญี่ปุ่น สำนักงานสอบสวนกลางสหรัฐฯ(FBI) ศูนย์อาชญากรรมไซเบอร์ของกระทรวงกลาโหมสหรัฐฯ และหน่วยข่าวกรองเยอรมนีว่า วอร์เตอร์พลัมล่อลวงเหยื่อผ่านประกาศรับสมัครงานและการสัมภาษณ์ออนไลน์ปลอม
จากการตรวจสอบพบว่า แฮกเกอร์อ้างเหตุผลเรื่องการทำแบบทดสอบเขียนโค้ดหรือการแก้ปัญหาการประชุมทางวิดีโอ เพื่อให้ผู้สมัครดาวน์โหลดและเปิดไฟล์อันตราย
คำแนะนำดังกล่าวระบุว่า วอร์เตอร์พลัมมุ่งเป้าไปที่เว็บดีไซเนอร์ วิศวกร รวมถึงผู้ทำงานด้านสินทรัพย์ดิจิทัล บล็อกเชน และเทคโนโลยี Web3 เป็นหลัก โดยสินทรัพย์ดิจิทัลที่ถูกโอนไปยังเกาหลีเหนือมีมูลค่า 10.71 ล้านดอลลาร์(ประมาณ 14,900 ล้านวอน)
ความคิดเห็น 0