Aanvallers zijn erin geslaagd om wereldwijd duizenden softwareontwikkelaars en andere it'ers via malafide vacatures te hacken, om vervolgens gevoelige informatie en cryptovaluta te stelen. Dat melden opsporingsdiensten uit Duitsland, Japan, de Verenigde Staten en Australië in een gezamenlijke waarschuwing (pdf). De aanvallen zijn volgens de diensten het werk van een Noord-Koreaanse groep aanvallers genaamd 'WaterPlum'.
Bij de aanvallen worden vooral softwareontwikkelaars, webontwerpers en specialisten op het gebied van crypto, blockchain en Web3-technologie door de aanvallers benaderd. Dit gebeurt via social media, freelance marktplaatsen en andere plekken. Daarbij doen de aanvallers zich voor als AI-bedrijven, cryptobeurzen en recruitmentbureaus. Sollicitanten worden vervolgens gevraagd om een programmeeropdracht uit te voeren of aan een online sollicitatiegesprek deel te nemen. Hiervoor moet het doelwit vaak malafide bestanden downloaden en uitvoeren, waardoor de aanvallers toegang tot de computer van het slachtoffer krijgen.
Vervolgens zoeken de aanvallers op het systeem naar gevoelige data en informatie die toegang tot cryptowallets geeft. Volgens de FBI, de Japanse politie en Australische en Duitse inlichtingendiensten heeft de WaterPlum-groep zeker 30.000 systemen in meer dan honderd landen geïnfecteerd met malware. Via de besmette systemen zou de groep cryptovaluta uit meer dan zevenduizend cryptowallets hebben buitgemaakt. Het gestolen bedrag bedraagt ruim 10 miljoen dollar.
De opsporings- en inlichtingendiensten adviseren om geen code van niet-vertrouwde derde partijen uit te voeren op systemen die voor crypto of persoonlijke data worden gebruikt. Onbekende code moet alleen in een sandbox of virtual machine worden uitgevoerd. Daarbij moet worden gecontroleerd dat er geen geobfusceerde of onleesbare delen aanwezig zijn voordat de code wordt uitgevoerd. Ook wordt aangeraden om voorzichtig te zijn met onbekende VSCode-projecten.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.