Северокорейская группа WaterPlum, также известная как Contagious Interview, выдавала себя за рекрутеров крипто-, AI- и NFT-компаний. Через фальшивые тестовые задания она заразила минимум 30 000 устройств более чем в 100 странах.

  • Доступ к данным получили из более чем 7 000 криптокошельков.
  • Украдено не менее $10,7 млн в криптовалюте.
  • Атаки продолжались с декабря 2025 по июль 2026, говорится в международном предупреждении.

Вывод LaunchBar: разработчики Web3 стали главной мишенью, а «тестовое задание» может оказаться бэкдором для кошелька. Не запускайте файлы рекрутеров на рабочем устройстве: используйте изолированную среду и немедленно отзывайте скомпрометированные ключи.