สำนักงานสืบสวนกลางสหรัฐฯ (FBI) และอีก 6 หน่วยงานเปิดเผยในคำแนะนำร่วมว่า กลุ่มแฮ็กเกอร์ WaterPlum ที่เชื่อมโยงกับเกาหลีเหนือ ทำให้อุปกรณ์ในกว่า 100 ประเทศติดเชื้อมากกว่า 30,000 เครื่อง ขโมยเงินหรือข้อมูลบัญชีจากกระเป๋าสินทรัพย์ดิจิทัลมากกว่า 7,000 ใบ และโอนสินทรัพย์ดิจิทัลมูลค่าประมาณ 10.71 ล้านดอลลาร์ไปยังเกาหลีเหนือ
FBI ศูนย์อาชญากรรมไซเบอร์กระทรวงกลาโหมสหรัฐฯ (DC3) และสำนักงานตำรวจแห่งชาติญี่ปุ่น ระบุในคำแนะนำร่วมว่า WaterPlum มุ่งโจมตีนักพัฒนาซอฟต์แวร์และบุคลากรด้านเทคโนโลยีสารสนเทศ (IT) ด้วยการปลอมเป็นนายจ้าง ผู้โจมตีหลอกให้เหยื่อดาวน์โหลดและเปิดไฟล์หรือโค้ดอันตราย โดยอ้างว่าเป็นแบบทดสอบการเขียนโค้ดหรือการแก้ปัญหาขัดข้องระหว่างการประชุมทางวิดีโอ
WaterPlum ยังเป็นที่รู้จักในชื่อ 'Contagious Interview' โดยมัลแวร์สามารถขโมยข้อมูลยืนยันตัวตนของเบราว์เซอร์ บันทึกการกดแป้นพิมพ์ ภาพหน้าจอ รวมถึงคีย์ส่วนตัวและวลีฟื้นคืนของกระเป๋าสินทรัพย์ดิจิทัล สำนักงานตำรวจญี่ปุ่นและ FBI ประเมินว่า กลุ่ม WaterPlum และแรงงาน IT ชาวเกาหลีเหนือบางส่วนปฏิบัติงานภายใต้กองพลที่ 313 ของกระทรวงอุตสาหกรรมยุทโธปกรณ์ ซึ่งอยู่ภายใต้คณะกรรมการกลางพรรคแรงงานเกาหลีเหนือ
ความคิดเห็น 0