Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

กลุ่มแฮ็กเกอร์เชื่อมโยงเกาหลีเหนือติดมัลแวร์อุปกรณ์กว่า 30,000 เครื่องผ่านรับสมัครงานปลอม

แล็ปท็อปที่ได้รับไฟล์ทดสอบการเขียนโค้ดปลอม / TokenPost.ai (mono)

กลุ่มแฮ็กเกอร์วอเตอร์พลัม (WaterPlum) ซึ่งเชื่อมโยงกับเกาหลีเหนือ ทำให้อุปกรณ์ของนักพัฒนาซอฟต์แวร์ในกว่า 100 ประเทศติดมัลแวร์มากกว่า 30,000 เครื่อง และขโมยสกุลเงินดิจิทัลมูลค่า 10.71 ล้านดอลลาร์ (ประมาณ 14,800 ล้านวอน)

หน่วยงานญี่ปุ่น สหรัฐฯ ออสเตรเลีย และเยอรมนี ระบุในคำแนะนำร่วมว่า วอเตอร์พลัมเข้าหานักพัฒนาซอฟต์แวร์และบุคลากรด้านเทคโนโลยีสารสนเทศ (IT) ผ่านการปลอมเป็นบริษัทด้านปัญญาประดิษฐ์ (AI) สกุลเงินดิจิทัล และ NFT รวมถึงผ่านแพลตฟอร์มหางานและงานฟรีแลนซ์ โดยหลอกให้เหยื่อดาวน์โหลดไฟล์อันตรายภายใต้ข้ออ้างว่าเป็นโจทย์เขียนโค้ดหรือการแก้ไขปัญหาขัดข้องระหว่างการประชุมทางวิดีโอ ก่อนติดตั้งโทรจันสำหรับเข้าถึงระยะไกลและมัลแวร์ขโมยข้อมูล

หน่วยงานดังกล่าวระบุว่า วอเตอร์พลัมขโมยเงินหรือข้อมูลบัญชีจากกระเป๋าสกุลเงินดิจิทัลมากกว่า 7,000 ใบ และสกุลเงินดิจิทัลมูลค่า 1.7 พันล้านเยนที่ถูกขโมยถูกโอนไปยังเกาหลีเหนือ การโจมตีเกิดขึ้นระหว่างเดือนธันวาคม 2025 ถึงเดือนกรกฎาคม 2026

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1