Связанная с КНДР группировка WaterPlum похитила данные 7000 криптокошельков и вывела около $10,8 млн. Атаки шли с декабря по июль и затронули более 100 стран.

  • Злоумышленники выдавали себя за рекрутеров ИИ-, крипто- и IT-компаний.
  • В тестовые задания встраивали BeaverTail, InvisibleFerret, OtterCookie и OtterCandy.
  • Целями были приватные ключи, сид-фразы, пароли и документы.

WaterPlum превратила обычное собеседование в конвейер кражи средств: вредоносный файл давал постоянный удалённый доступ. Криптокомандам и трейдерам пора переносить активы на новые аппаратные кошельки, отзывать подозрительные сессии и проверять каждое тестовое задание.