BeincryptoBeincrypto

Hacker’lar 30.000 cihaza sızdı: Kripto cüzdanlardan 11 milyon Dolar çalındı

3 min read

Kuzey Kore destekli bir hacker grubu, 100’den fazla ülkede 30.000’den fazla bilgisayarı enfekte etti. Ayrıca 7.000’den fazla kripto para cüzdanından veri çaldı. Japonya Ulusal Polis Teşkilatı ile Federal Soruşturma Bürosu (FBI) cuma günü bu bilgiye resmiyet kazandırdı.

Grubun kontrolündeki cüzdan’lara, aralık 2025 ile temmuz 2026 arasında en az 10,71 milyon dolar değerinde dijital varlık girdi. Resmi kurumlar, bu gruba WaterPlum adını veriyor. Grup, “Contagious Interview” adıyla da takip ediliyor.

Sahte İşe Alımcılar 7.000 Kripto Cüzdan’a Nasıl Ulaştı?

WaterPlum, yapay zekâ, kripto para ve non-fungible token şirketleri için çalışan arayan bir işe alımcı gibi davranıyor. Sosyal medya, iş ilanı siteleri ve freelance platformları üzerinden yazılımcılara ulaşıyor.

Japonya Ulusal Polis Teşkilatı ve FBI ortak uyarısında şu ifadelere yer verdi: ‘WaterPlum aktörleri, cazip iş teklifleri bahanesiyle dünyanın dört bir yanındaki yazılım geliştiricileri ve BT uzmanlarını hedef almak üzere potansiyel işveren gibi davranıyor’ dedi.

Başvuranlardan teknik mülakata girmeleri veya kodlama testi tamamlamaları isteniyor. Grup, adaylardan bazen bozuk video araması, bazen de görev gerekçesiyle kod paylaşım sitelerinden dosya indirmelerini talep ediyor.

Bu dosyaların içinde kötü amaçlı yazılım bulunuyor. Zararlı programlar, tarayıcı şifrelerini, ekran görüntülerini ve klavye tuşlamalarını ele geçiriyor. Ayrıca kripto cüzdanlarını kontrol eden gizli anahtarları da çalıyor. Yani insanların dijital parasını tutmak için kullandığı yazılıma doğrudan erişiyorlar.

Solid Intel 📡
@solidintel_x

INTEL: North Korea-linked hackers infected 30,000+ devices across 100+ countries, compromised data from 7,000+ crypto wallets and received at least $10.7 million into wallets they controlled, Japanese and U.S. authorities say pic.twitter.com/cnfsYvwBgp

Sep 18, 2026

BeInCrypto, ağustos ayında gruba sızarak 22 ay boyunca içeride kalan bir araştırmacının raporuna yer vermişti. Söz konusu araştırmacı, 57 ülkede 1.640 kurban haritası çıkardı. Cuma günkü resmi açıklama ise bu sayının yaklaşık 18 katı kadar daha fazla mağdur olduğuna işaret ediyor.

Japonya’da Bir İlk: Laptop Çiftliği Ortadan Kaldırıldı!

Polis, ülkede tespit edilen ilk laptop çiftliğini de kapattı. Yerel işbirlikçiler, bilgisayar’ları evlerinde sakladı. Kuzey Koreli çalışanlar ise yurt dışında bu sistemleri uzaktan kontrol ederek kendilerini Japonya’da yaşayan kişiler gibi gösterdi, freelance sözleşmeler kazandı.

Soruşturmacılar, bu çalışanların birkaç yüz milyon yen değerinde kripto parayı yurtdışına gönderdiklerini bildirdi. Aynı internet adresleri, laptop çiftliğini hacker’lara bağlıyor.

‘NPA ve FBI, hem WaterPlum siber aktörlerinin hem de bazı Kuzey Koreli BT çalışanlarının Kore İşçi Partisi Merkez Komitesine bağlı Mühimmat Endüstrisi Bakanlığı 313. Genel Bürosu’na çalıştığını değerlendiriyor’ dedi.

Bir şüpheli Kuzey Koreli, mayıs 2025’te Japonya’daki kripto para borsası bitFlyer’da mühendis ilanına çalınmış özgeçmiş kullanarak başvurdu. Mülakata girenler, adayın taşınmayı reddetmesi ve ödemeyi kripto para ile istemesinden şüphelendi. Aday, cevaplarını başka bir ekrana bakarak okuyor gibiydi ve işe alınmadı.

Önceki dönemlerde, deepfake mülakat görüşmeleriyle kıdemli çalışanları hedef alıyorlardı. Şimdi ise yetkililer, yazılımcılara işe alımcıdan gelen kod’u mutlaka sandbox’ta yani gerçek dosyalardan yalıtılmış korunaklı bir test ortamında çalıştırmalarını öneriyor.