North Korea समर्थित हैकिंग ग्रुप ने 100 से ज्यादा देशों में 30,000 से ज्यादा कंप्यूटर इन्फेक्ट कर दिए हैं। इसके साथ ही, इस ग्रुप ने 7,000 से ज्यादा क्रिप्टो वॉलेट्स से डेटा भी चुरा लिया है। इस बात की जानकारी शुक्रवार को Japans National Police Agency और FBI ने दी।
इस ग्रुप के कंट्रोल वाले वॉलेट्स में दिसंबर 2025 से जुलाई 2026 के बीच कम से कम $10.71 मिलियन के डिजिटल एसेट्स ट्रांसफर हुए हैं। एजेंसियां इस हैकर ग्रुप को WaterPlum के नाम से जानती हैं, जिसे Contagious Interview भी कहा जाता है।
कैसे फर्जी रिक्रूटर्स ने 7,000 क्रिप्टो वॉलेट्स तक पहुंच बनाई
WaterPlum खुद को आर्टिफिशियल इंटेलिजेंस, क्रिप्टोकरेंसी और NFT कंपनियों के हेडहंटर के तौर पर पेश करता है। यह ग्रुप सोशल मीडिया, जॉब बोर्ड्स और फ्रीलांस मार्केटप्लेस पर डेवेलपर्स से संपर्क करता है।
“WaterPlum के मेंबर्स दुनियाभर के सॉफ्टवेयर डेवेलपर्स और IT प्रोफेशनल्स को आकर्षक जॉब के बहाने टारगेट करते हैं,” Japans National Police Agency और FBI ने संयुक्त एडवाइजरी में बताया।
ऐप्लिकेंट्स को टेक्निकल इंटरव्यू देने या कोडिंग टेस्ट पूरा करने के लिए कहा जाता है। ग्रुप उन्हें कोड-शेयरिंग साइट्स से फाइल डाउनलोड करने को बोलता है। बहाना कभी ब्रेक हुई वीडियो कॉल का होता है, तो कभी जॉब का असाइनमेंट ही।
इन फाइल्स में मैलवेयर छुपा होता है। यह प्रोग्राम ब्राउज़र पासवर्ड्स, स्क्रीनशॉट्स और कीस्ट्रोक्स खोजते हैं। ये सीक्रेट कीज भी ले लेते हैं जिनसे क्रिप्टो वॉलेट कंट्रोल होता है, यानी वो सॉफ्टवेयर जिससे लोग डिजिटल पैसे रखते हैं।
INTEL: North Korea-linked hackers infected 30,000+ devices across 100+ countries, compromised data from 7,000+ crypto wallets and received at least $10.7 million into wallets they controlled, Japanese and U.S. authorities say pic.twitter.com/cnfsYvwBgp
— Solid Intel ???? (@solidintel_x) September 18, 2026
BeInCrypto ने अगस्त में एक रिसर्चर की स्टोरी रिपोर्ट की थी, जो 22 महीने तक इस ग्रुप के सर्वर के अंदर रहा। उसने 57 देशों में 1,640 विक्टिम्स का मैपिंग किया। शुक्रवार का ऑफिशियल आंकड़ा करीब 18 गुना ज्यादा है।
Japan ने अपनी पहली लैपटॉप फार्म को किया बंद
पुलिस ने देश की पहली पहचानी गई लैपटॉप फार्म भी बंद कर दी है। स्थानीय लोग अपने घरों में ये कंप्यूटर रखते थे। North Korea के वर्कर्स बाहर से इन्हें रिमोटली कंट्रोल करते थे और खुद को Japanese नागरिक बताकर फ्रीलांस कॉन्ट्रैक्ट जीतते थे।
इन वर्कर्स ने कई सौ मिलियन येन के बराबर क्रिप्टो देश से बाहर भेजा, ऐसा जांचकर्ताओं ने बताया। इस फार्म और हैकर ग्रुप के बीच कनेक्शन में वही इंटरनेट एड्रेस सामने आए।
“NPA और FBI का आकलन है कि WaterPlum साइबर एक्टर्स और North Korean IT वर्कर्स, दोनों ही, Workers Party of Korea की Central Committee के 313 General Bureau of the Munitions Industry Department के अधीन काम करते हैं।”
एक संदिग्ध North Korean ने May 2025 में Japanese exchange bitFlyer में इंजीनियरिंग के रोल के लिए चोरी किया हुआ बायोडाटा इस्तेमाल किया। इंटरव्यू लेने वालों ने नोटिस किया कि वह जॉब के लिए मूव करने को तैयार नहीं था और पेमेंट क्रिप्टो में मांग रहा था। वह एक दूसरे स्क्रीन से जवाब पढ़ता जान पड़ता था, उसे नौकरी नहीं मिली।
पहले के कैंपेन में डीपफेक रिक्रूटमेंट वीडियो कॉल्स का इस्तेमाल सीनियर स्टाफ तक पहुंचने के लिए किया गया था। अब जांचकर्ता इंजीनियरों को सलाह देते हैं कि वे रिक्रूटर का कोड सिर्फ सैंडबॉक्स में चलाएँ, ताकि असली फाइल्स से डाटा सुरक्षित रहे।

