Kelompok peretas Korea Utara WaterPlum menyamar sebagai perekrut perusahaan kripto dan kecerdasan buatan (AI) untuk menyebarkan malware kepada pencari kerja. Operasi tersebut menginfeksi sedikitnya 30.000 perangkat di lebih dari 100 negara dan mencuri aset kripto senilai sekitar $10,71 juta.
Berdasarkan peringatan bersama lembaga keamanan Amerika Serikat, Jepang, Australia, dan Jerman, WaterPlum menargetkan pengembang software dan profesional IT melalui lowongan kerja palsu. Kelompok tersebut kerap menyamar sebagai perusahaan AI, kripto, dan NFT atau menggunakan platform rekrutmen dan freelance.
Dalam proses wawancara, korban diminta mengunduh proyek untuk tes coding atau menjalankan file tertentu dengan dalih memperbaiki masalah konferensi video. File tersebut sebenarnya berisi malware yang memungkinkan pelaku mencuri data sensitif, kredensial, hingga akses ke dompet kripto.
Otoritas mencatat WaterPlum berhasil mengambil dana atau kredensial dari lebih dari 7.000 dompet kripto sepanjang Desember 2025 hingga Juli 2026. Sekitar ¥1,7 miliar atau setara $10,71 juta dalam aset kripto kemudian ditransfer ke Korea Utara.


.png)
