Атаки WaterPlum продолжались как минимум с декабря прошлого года по июль этого и затронули жителей более 100 стран и регионов планеты, говорит информация немецкой полиции, Национального полицейского агентства Японии (NPA) и Федерального бюро расследования США. Основными целями хакеров названы веб-разработчики, инженеры, специалисты по криптовалютам и блокчейну.
Для выхода на потенциальных жертв злоумышленники представлялись сотрудниками операторов ИИ, криптовалютных компаний либо рекрутинговых сервисов. Во время собеседований и тестовых заданий кандидатам предлагали скачать файлы с платформ совместной разработки и репозиториев кода. В файлах скрывалось вредоносные программы под названием BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, рассказали полицейские. После заражения хакеры получали постоянный удаленный доступ к компьютеру.
Как утверждают представители правоохранительных структур, WaterPlum собирала логины и пароли из браузеров, фиксировала нажатия клавиш, копировала содержимое буфера обмена и делала снимки экрана. Особый интерес представляли приватные ключи и сид-фразы криптокошельков. Также хакеры искали документы и изображения удостоверений личности.
bits.media