हैकर्स ने 30,000 डिवाइस संक्रमित कर क्रिप्टो वॉलेट्स से $11 मिलियन उड़ाए

  • North Korea से जुड़े ग्रुप ने दिसंबर 2025 से अब तक 100 देशों में 30,000 डिवाइस संक्रमित किए
  • दुनियाभर में 7,000 से ज्यादा क्रिप्टो वॉलेट्स से डेटा चोरी
  • क्रिप्टो और AI कंपनियों के फेक जॉब ऑफर से फैला malware

North Korea समर्थित हैकिंग ग्रुप ने 100 से ज्यादा देशों में 30,000 से ज्यादा कंप्यूटर इन्फेक्ट कर दिए हैं। इसके साथ ही, इस ग्रुप ने 7,000 से ज्यादा क्रिप्टो वॉलेट्स से डेटा भी चुरा लिया है। इस बात की जानकारी शुक्रवार को Japan’s National Police Agency और FBI ने दी।

इस ग्रुप के कंट्रोल वाले वॉलेट्स में दिसंबर 2025 से जुलाई 2026 के बीच कम से कम $10.71 मिलियन के डिजिटल एसेट्स ट्रांसफर हुए हैं। एजेंसियां इस हैकर ग्रुप को WaterPlum के नाम से जानती हैं, जिसे Contagious Interview भी कहा जाता है।

कैसे फर्जी रिक्रूटर्स ने 7,000 क्रिप्टो वॉलेट्स तक पहुंच बनाई

WaterPlum खुद को आर्टिफिशियल इंटेलिजेंस, क्रिप्टोकरेंसी और NFT कंपनियों के हेडहंटर के तौर पर पेश करता है। यह ग्रुप सोशल मीडिया, जॉब बोर्ड्स और फ्रीलांस मार्केटप्लेस पर डेवेलपर्स से संपर्क करता है।

“WaterPlum के मेंबर्स दुनियाभर के सॉफ्टवेयर डेवेलपर्स और IT प्रोफेशनल्स को आकर्षक जॉब के बहाने टारगेट करते हैं,” Japan’s National Police Agency और FBI ने संयुक्त एडवाइजरी में बताया

ऐप्लिकेंट्स को टेक्निकल इंटरव्यू देने या कोडिंग टेस्ट पूरा करने के लिए कहा जाता है। ग्रुप उन्हें कोड-शेयरिंग साइट्स से फाइल डाउनलोड करने को बोलता है। बहाना कभी ब्रेक हुई वीडियो कॉल का होता है, तो कभी जॉब का असाइनमेंट ही।

इन फाइल्स में मैलवेयर छुपा होता है। यह प्रोग्राम ब्राउज़र पासवर्ड्स, स्क्रीनशॉट्स और कीस्ट्रोक्स खोजते हैं। ये सीक्रेट कीज भी ले लेते हैं जिनसे क्रिप्टो वॉलेट कंट्रोल होता है, यानी वो सॉफ्टवेयर जिससे लोग डिजिटल पैसे रखते हैं।

BeInCrypto ने अगस्त में एक रिसर्चर की स्टोरी रिपोर्ट की थी, जो 22 महीने तक इस ग्रुप के सर्वर के अंदर रहा। उसने 57 देशों में 1,640 विक्टिम्स का मैपिंग किया। शुक्रवार का ऑफिशियल आंकड़ा करीब 18 गुना ज्यादा है।

Japan ने अपनी पहली लैपटॉप फार्म को किया बंद

पुलिस ने देश की पहली पहचानी गई लैपटॉप फार्म भी बंद कर दी है। स्थानीय लोग अपने घरों में ये कंप्यूटर रखते थे। North Korea के वर्कर्स बाहर से इन्हें रिमोटली कंट्रोल करते थे और खुद को Japanese नागरिक बताकर फ्रीलांस कॉन्ट्रैक्ट जीतते थे।

इन वर्कर्स ने कई सौ मिलियन येन के बराबर क्रिप्टो देश से बाहर भेजा, ऐसा जांचकर्ताओं ने बताया। इस फार्म और हैकर ग्रुप के बीच कनेक्शन में वही इंटरनेट एड्रेस सामने आए।

“NPA और FBI का आकलन है कि WaterPlum साइबर एक्टर्स और North Korean IT वर्कर्स, दोनों ही, Workers Party of Korea की Central Committee के 313 General Bureau of the Munitions Industry Department के अधीन काम करते हैं।”

एक संदिग्ध North Korean ने May 2025 में Japanese exchange bitFlyer में इंजीनियरिंग के रोल के लिए चोरी किया हुआ बायोडाटा इस्तेमाल किया। इंटरव्यू लेने वालों ने नोटिस किया कि वह जॉब के लिए मूव करने को तैयार नहीं था और पेमेंट क्रिप्टो में मांग रहा था। वह एक दूसरे स्क्रीन से जवाब पढ़ता जान पड़ता था, उसे नौकरी नहीं मिली।

पहले के कैंपेन में डीपफेक रिक्रूटमेंट वीडियो कॉल्स का इस्तेमाल सीनियर स्टाफ तक पहुंचने के लिए किया गया था। अब जांचकर्ता इंजीनियरों को सलाह देते हैं कि वे रिक्रूटर का कोड सिर्फ सैंडबॉक्स में चलाएँ, ताकि असली फाइल्स से डाटा सुरक्षित रहे।

अस्वीकरण

BeInCrypto निष्पक्ष और पारदर्शी रिपोर्टिंग के लिए प्रतिबद्ध है। इस समाचार लेख का उद्देश्य सटीक और समय पर जानकारी प्रदान करना है। फिर भी, पाठकों को सलाह दी जाती है कि वे तथ्यों को स्वतंत्र रूप से सत्यापित करें और इस सामग्री के आधार पर कोई भी निर्णय लेने से पहले किसी पेशेवर से परामर्श करें। कृपया ध्यान दें कि हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण अपडेट कर दिए गए हैं।