ซุนประกาศผู้ชนะรางวัลคณิตศาสตร์ แต่ยังไม่ทราบจำนวนรางวัล
จัสติน ซุน ได้ตั้งชื่อนักคณิตศาสตร์สามคนที่แก้ปัญหาได้หกข้อ แต่จำนวนรางวัลและแผนการชำระเงินยังไม่ได้ประกาศ
แฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือติดตั้งมัลแวร์ในอุปกรณ์กว่า 30,000 เครื่อง เข้าถึงกระเป๋าเงินคริปโตกว่า 7,000 ใบ และขโมยอย่างน้อย 10.7 ล้านดอลลาร์ ญี่ปุ่นและสหรัฐฯ กล่าว
คอมพิวเตอร์มากกว่า 30,000 เครื่องในกว่า 100 ประเทศติดเชื้อจากกลุ่มแฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือ ข้อมูลจากกระเป๋าเงินคริปโตเคอเรนซีมากกว่า 7,000 ใบก็ถูกนำไปเช่นกัน สำนักงานตำรวจแห่งชาติญี่ปุ่นและ FBI ประกาศเมื่อวันศุกร์
ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 กระเป๋าเงินของกลุ่มได้รับสกุลเงินดิจิทัลอย่างน้อย 10.71 ล้านดอลลาร์ หน่วยงานอ้างถึงกลุ่มนี้ว่า WaterPlum หรือที่รู้จักในชื่อ Contagious Interview
WaterPlum แสร้งทำเป็นผู้รับสมัครงานสำหรับบริษัทที่เกี่ยวข้องกับปัญญาประดิษฐ์ คริปโตเคอเรนซี และโทเค็นที่ไม่สามารถทดแทนได้ กลุ่มนี้ติดต่อนักพัฒนาผ่านโซเชียลมีเดีย เว็บไซต์หางาน และแพลตฟอร์มฟรีแลนซ์
“ผู้กระทำ WaterPlum แสดงตัวเป็นนายจ้างที่มีศักยภาพเพื่อกำหนดเป้าหมายนักพัฒนาซอฟต์แวร์และมืออาชีพด้าน IT ทั่วโลกภายใต้ข้ออ้างของโอกาสในการทำงานที่น่าดึงดูด” สำนักงานตำรวจแห่งชาติญี่ปุ่นและ FBI กล่าวในคำแนะนำร่วม
จากนั้นผู้สมัครจะถูกขอให้สัมภาษณ์ทางเทคนิคหรือทำงานเขียนโค้ดให้เสร็จ กลุ่มนี้สั่งให้พวกเขาดาวน์โหลดไฟล์จากเว็บไซต์แชร์โค้ด ข้ออ้างที่ให้คือการโทรด้วยวิดีโอที่มีปัญหาหรือตัวการทดสอบเอง
ไฟล์เหล่านั้นมีมัลแวร์ ซอฟต์แวร์จะค้นหารหัสผ่านเบราว์เซอร์ ภาพหน้าจอ และการกดแป้นพิมพ์ นอกจากนี้ยังดึงคีย์ส่วนตัวที่ควบคุมกระเป๋าเงินคริปโต ซึ่งเป็นซอฟต์แวร์ที่บุคคลใช้เก็บเงินดิจิทัล
BeInCrypto รายงานในเดือนสิงหาคมเกี่ยวกับนักวิจัยที่ใช้เวลา 22 เดือนภายในเซิร์ฟเวอร์ของกลุ่ม เขาระบุเหยื่อ 1,640 รายใน 57 ประเทศ ตัวเลขอย่างเป็นทางการของวันศุกร์สูงกว่าประมาณ 18 เท่า
เจ้าหน้าที่ยังปิดฟาร์มแล็ปท็อปแห่งแรกที่รู้จักของประเทศ ผู้ช่วยท้องถิ่นเก็บคอมพิวเตอร์ไว้ในบ้านของพวกเขา แรงงานเกาหลีเหนือที่ประจำการในต่างประเทศควบคุมคอมพิวเตอร์เหล่านี้จากระยะไกลและแสร้งเป็นผู้อยู่อาศัยในญี่ปุ่นเพื่อรับสัญญาฟรีแลนซ์
ตามที่ผู้สอบสวนกล่าว แรงงานเหล่านั้นส่งสกุลเงินคริปโตมูลค่าหลายร้อยล้านเยนไปต่างประเทศ ที่อยู่ IP เดียวกันเชื่อมต่อฟาร์มกับแฮกเกอร์
“NPA และ FBI ประเมินว่าทั้งผู้กระทำทางไซเบอร์ WaterPlum และแรงงาน IT เกาหลีเหนือบางส่วนปฏิบัติการภายใต้สำนักใหญ่ที่ 313 ของกรมอุตสาหกรรมยุทโธปกรณ์ที่อยู่ใต้คณะกรรมการกลางพรรคแรงงานเกาหลี”
ในเดือนพฤษภาคม 2025 ชาวเกาหลีเหนือที่ต้องสงสัยคนหนึ่งใช้ประวัติย่อที่ถูกขโมยมาสมัครงานวิศวกรที่ bitFlyer ซึ่งเป็น exchange ของญี่ปุ่น ผู้สัมภาษณ์สังเกตว่าเขาปฏิเสธที่จะย้ายที่อยู่และขอรับการชำระเงินเป็นคริปโต เขาดูเหมือนอ่านคำตอบจากหน้าจออื่นและไม่ได้รับการว่าจ้าง
การปฏิบัติการก่อนหน้านี้ใช้การโทรวิดีโอรับสมัครงานแบบ deepfake เพื่อกำหนดเป้าหมายพนักงานระดับอาวุโส ผู้สอบสวนตอนนี้แนะนำให้วิศวกรรันโค้ดของผู้รับสมัครใน sandbox ซึ่งเป็นพื้นที่ทดสอบที่ปิดสนิทและแยกจากไฟล์จริง
แชร์ไปยัง
ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ
จัสติน ซุน ได้ตั้งชื่อนักคณิตศาสตร์สามคนที่แก้ปัญหาได้หกข้อ แต่จำนวนรางวัลและแผนการชำระเงินยังไม่ได้ประกาศ
David Schwartz และ Hugo Philion ซีอีโอของ Flare ไม่เห็นด้วยกันว่า XRP Ledger จะสามารถขยายการให้ยืมได้มากเพียงใด โดย Flare กำลังวางแผนโครงสร้างพื้นฐานการให้ยืมของตนเอง
Bitcoin ใกล้แนวรับที่ 81,517 ดอลลาร์ นักเทรดจับตาการเด้งกลับหรือการทะลุในโซน 81,517–82,833 ดอลลาร์
HTX Ventures เผยแพร่รายงานเกี่ยวกับการบรรจบกันของ CeFi, DeFi และ TradFi สู่สถาปัตยกรรมสินทรัพย์ดิจิทัลเชิงสถาบันแบบไฮบริด