Kuzey Kore bağlantılı siber saldırı grubu WaterPlum’un, Aralık 2025’ten Temmuz 2026’ya kadar 100’den fazla ülkede en az 30.000 bilgisayara bulaştığı ve 7.000’den fazla kripto para cüzdanı bilgisini çaldığı tespit edildi.
ABD Federal Soruşturma Bürosu (FBI) ile Japonya, Avustralya ve Almanya makamları, WaterPlum’un yapay zeka (AI), kripto para ve NFT şirketlerinin işe alım yetkililerini taklit ederek iş başvurusunda bulunan kişileri kodlama görevi veya görüntülü görüşme hatasını düzeltmeye yönelik dosyalar indirmeye yönlendirdiğini açıkladı. Saldırganların BeaverTail, InvisibleFerret ve OtterCookie gibi kötü amaçlı yazılımları kötü amaçlı NPM paketlerine yerleştirerek kurbanların cihazlarına uzaktan eriştiği ve bilgi sızdırdığı belirtildi.
Yetkililer, WaterPlum’un yönettiği kripto para cüzdanlarına en az 1,7 milyar yen (10,71 milyon dolar; yaklaşık 14,8 milyar won) değerinde varlık transfer edildiğinin belirlendiğini bildirdi. Mağdurlar arasında web geliştiricileri, mühendisler ile kripto para, blok zinciri ve Web3 sektörlerinde çalışan kişiler bulunuyor.
Yorum 0