Связанная с КНДР группировка WaterPlum заразила более 30 000 устройств в 100+ странах и получила данные свыше 7 000 криптокошельков, сообщили японское NPA и FBI. Контролируемые злоумышленниками кошельки получили минимум $10,71 млн с декабря 2025 по июль 2026 года.

  • Фальшивые рекрутеры заманивали разработчиков через соцсети, биржи вакансий и фриланс-площадки.
  • Вредоносные тестовые задания крали пароли браузера, скриншоты, нажатия клавиш и приватные ключи.
  • Япония ликвидировала первую обнаруженную ферму ноутбуков для удалённой работы мошенников.

Это атака не на новичков, а на рабочий процесс Web3. Не открывайте файлы от «работодателей» на устройстве с кошельком, разделяйте рабочие и криптосреды и переносите капитал на аппаратные кошельки. После подозрительного файла немедленно меняйте пароли и отзывайте разрешения.