Связанная с КНДР группа выдавала себя за рекрутеров и заражала устройства разработчиков, похищая криптовалюту или данные доступа к кошелькам. По данным ведомств Японии, США, Австралии и Германии, в КНДР перевели около $10,71 млн.

  • Заражено не менее 30 000 устройств в более чем 100 странах.
  • Злоумышленники затронули свыше 7 000 криптокошельков.
  • Кампания шла примерно с декабря 2025-го по июль 2026-го; в Японии впервые ликвидировали местную «ферму ноутбуков».

Это не обычный фишинг: фальшивые собеседования превращают рабочие устройства разработчиков в угрозу для кошельков. Не открывайте тестовые задания из сомнительных писем, изолируйте рабочую среду и храните ключи отдельно от компьютера для разработки.