Um grupo de hackers ligado à Coreia do Norte usou ofertas de emprego falsas para visar trabalhadores de TI e roubar criptomoedas, disse a NPA do Japão na sexta-feira.
Hackers Ligados à Coreia do Norte Usaram Vagas de Emprego Falsas para Roubar Cripto de Trabalhadores de TI
Hackers ligados à Coreia do Norte supostamente usaram falsas oportunidades de emprego para atingir trabalhadores de TI e roubar criptomoedas. A campanha baseou-se em engenharia social com tema de emprego para obter acesso às vítimas ou aos seus ativos digitais.
CryptoRank
Publisher
Sep 18, 2026 at 10:33 PM UTC · Updated há 5 minutos · 1 min de leitura

Key Signal
30,000+ devices infected globally
Last Updated
há 5 minutos
O grupo, conhecido como WaterPlum, infectou mais de 30.000 dispositivos em mais de 100 países de dezembro de 2025 a julho de 2026. Investigadores também encontraram informações ligadas a mais de 7.000 carteiras de cripto.
Pelo menos ¥1.7 billion em criptomoedas foram posteriormente movidos para carteiras controladas pelo grupo, de acordo com a NPA.
Empregos Falsos Visam Trabalhadores de TI
O WaterPlum se passou por recrutadores de empresas que trabalham com AI, crypto e NFTs. Atacantes contataram desenvolvedores por meio de redes sociais, sites de empregos e plataformas de freelancers antes de enviar entrevistas técnicas ou tarefas de codificação.
Alguns candidatos receberam arquivos de desenvolvimento ou projetos e foram solicitados a executar códigos enquanto completavam as tarefas. A NPA disse que os atacantes incorporaram código malicioso em alguns arquivos, al…
Leia o Artigo Completo Hackers Ligados à Coreia do Norte Usaram Empregos Falsos para Roubar Cripto de Trabalhadores de TI On Coin Edition.
Respostas Rápidas
Como os hackers supostamente visaram os trabalhadores de TI?
Eles supostamente usaram falsas oportunidades de emprego como isca. O trecho descreve a tática como uma forma de roubar criptomoedas de trabalhadores de TI.
Quem está ligado à suposta campanha de roubo de cripto?
Os supostos hackers são descritos como ligados à Coreia do Norte. O trecho não identifica um grupo ou indivíduos específicos.
O que foi supostamente roubado na campanha?
A campanha supostamente roubou criptomoedas de trabalhadores de TI. Não foram fornecidos detalhes sobre o valor ou ativos específicos.
Sourced by
Originally reported by CryptoRank
NewsLayer coverage based on externally reported material.
The Daily Brief
The onchain economy, before your day starts.
Curated markets, onchain insights, and key headlines — delivered every weekday morning.
Weekdays · Free · ~5 minute read
0
Applause
Was this article helpful?
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
