{"id":18577,"date":"2026-09-18T14:42:31","date_gmt":"2026-09-18T14:42:31","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/hacker-nordcoreani-rubano-7-000-registri-di-portafogli-crypto-secondo-il-giappone\/"},"modified":"2026-09-18T14:42:31","modified_gmt":"2026-09-18T14:42:31","slug":"hacker-nordcoreani-rubano-7-000-registri-di-portafogli-crypto-secondo-il-giappone","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/hacker-nordcoreani-rubano-7-000-registri-di-portafogli-crypto-secondo-il-giappone\/","title":{"rendered":"Hacker nordcoreani rubano 7.000 registri di portafogli crypto, secondo il Giappone"},"content":{"rendered":"<h2>Attivit\u00e0 del Gruppo di Hacking WaterPlum<\/h2>\n<p>Il gruppo di hacking legato alla Corea del Nord, noto come <strong>WaterPlum<\/strong>, ha compromesso oltre <strong>30.000 dispositivi<\/strong> in pi\u00f9 di <strong>100 paesi e regioni<\/strong>, rubando informazioni da oltre <strong>7.000 portafogli di criptovalute<\/strong> mentre prendeva di mira sviluppatori attraverso campagne di reclutamento false.<\/p>\n<h2>Indagini e Collaborazioni Internazionali<\/h2>\n<p>L&#8217;Agenzia Nazionale di Polizia del Giappone ha dichiarato il <strong>18 settembre<\/strong> che la sua indagine, condotta in collaborazione con l&#8217;Ufficio Nazionale per la Cybersecurity, l&#8217;FBI, il Centro per i Crimini Informatici del Dipartimento della Difesa degli Stati Uniti e agenzie in Australia e Germania, ha rivelato i metodi di attacco del gruppo e i legami con i lavoratori IT nordcoreani.<\/p>\n<blockquote>\n<p>Le autorit\u00e0 giapponesi e statunitensi hanno valutato che WaterPlum, associato all&#8217;attivit\u00e0 di minaccia comunemente nota come &#8220;<strong>Contagious Interview<\/strong>&#8220;, e alcuni lavoratori IT nordcoreani operano sotto il <strong>Bureau 313<\/strong> del Dipartimento dell&#8217;Industria degli Armamenti del Partito dei Lavoratori della Corea.<\/p>\n<\/blockquote>\n<h2>Metodi di Attacco e Obiettivi<\/h2>\n<p>Gli investigatori hanno scoperto che pi\u00f9 di <strong>30.000 computer<\/strong> erano probabilmente infettati tra <strong>dicembre 2025<\/strong> e <strong>luglio 2026<\/strong>. Le vittime erano diffuse in oltre <strong>100 paesi e regioni<\/strong>, compreso il Giappone, con web designer, ingegneri e professionisti del settore crypto, blockchain e Web3 tra i principali obiettivi.<\/p>\n<p>Durante le infezioni, sono stati rubati oltre <strong>7.000 registri di portafogli di criptovalute<\/strong>, mentre i portafogli controllati da WaterPlum hanno ricevuto almeno <strong>1,7 miliardi di yen<\/strong>, equivalenti a circa <strong>10,7 milioni di dollari<\/strong> secondo il tasso di cambio utilizzato dalle autorit\u00e0 giapponesi.<\/p>\n<h2>Tattiche di Reclutamento<\/h2>\n<p>WaterPlum ha contattato sviluppatori software e altri lavoratori IT attraverso social media, siti di lavoro online, piattaforme di lavoro a chiamata e mercati freelance. Gli attaccanti si sono spacciati per legittime aziende di intelligenza artificiale, criptovalute e NFT o servizi di reclutamento, presentando ai candidati opportunit\u00e0 di lavoro apparentemente attraenti.<\/p>\n<p>Durante interviste tecniche o test di codifica, ai candidati \u00e8 stato chiesto di scaricare programmi dannosi ospitati su piattaforme di sviluppo collaborativo e repository di codice. Alcune vittime sono state informate che i file erano necessari per diagnosticare problemi con il software di videoconferenza o completare un compito di codifica.<\/p>\n<h2>Malware e Dati Rubati<\/h2>\n<p>Il gruppo ha inserito malware, tra cui <strong>BeaverTail<\/strong>, <strong>InvisibleFerret<\/strong>, <strong>OtterCookie<\/strong>, <strong>OtterCandy<\/strong> e <strong>StoatWaffle<\/strong>, all&#8217;interno di pacchetti NPM dannosi. Una volta che un dispositivo era compromesso, gli attaccanti potevano stabilire backdoor e utilizzare strumenti di accesso remoto per mantenere l&#8217;accesso e muoversi attraverso i sistemi colpiti.<\/p>\n<p>Le informazioni rubate includevano <strong>credenziali del browser<\/strong>, <strong>sequenze di tasti<\/strong>, <strong>screenshot<\/strong> e <strong>dati degli appunti<\/strong>. Le chiavi private e le frasi seed per i portafogli di criptovalute erano tra i registri mirati, insieme a documenti d&#8217;identit\u00e0 come passaporti e patenti di guida memorizzati su computer o cartelle condivise colpite.<\/p>\n<h2>Operazioni di Laptop Farm<\/h2>\n<p>Gli investigatori giapponesi hanno dichiarato di aver smantellato la prima &#8220;<strong>laptop farm<\/strong>&#8221; domestica conosciuta collegata a lavoratori IT nordcoreani nel paese. Sotto l&#8217;accordo, un facilitatore locale teneva computer presso la propria residenza mentre i lavoratori controllavano a distanza le macchine da altrove.<\/p>\n<p>I lavoratori utilizzavano documenti d&#8217;identit\u00e0 forniti da persone che vivevano in Giappone per impersonarli mentre cercavano contratti. In alcuni casi, i pagamenti venivano diretti su conti bancari controllati dai facilitatori, che poi trasferivano il denaro.<\/p>\n<h2>Conclusioni e Raccomandazioni<\/h2>\n<p>Le autorit\u00e0 giapponesi hanno consigliato alle aziende di verificare le posizioni, le qualifiche e le informazioni di contatto dichiarate dai candidati, in particolare quando i candidati insistono per lavorare da remoto o ricevere pagamenti in criptovalute. Gli datori di lavoro sono stati esortati a controllare le competenze tecniche durante i colloqui e a scrutinare i casi in cui la residenza dichiarata di un candidato non corrisponde alla posizione dell&#8217;indirizzo IP utilizzato per presentare una domanda.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attivit\u00e0 del Gruppo di Hacking WaterPlum Il gruppo di hacking legato alla Corea del Nord, noto come WaterPlum, ha compromesso oltre 30.000 dispositivi in pi\u00f9 di 100 paesi e regioni, rubando informazioni da oltre 7.000 portafogli di criptovalute mentre prendeva di mira sviluppatori attraverso campagne di reclutamento false. Indagini e Collaborazioni Internazionali L&#8217;Agenzia Nazionale di Polizia del Giappone ha dichiarato il 18 settembre che la sua indagine, condotta in collaborazione con l&#8217;Ufficio Nazionale per la Cybersecurity, l&#8217;FBI, il Centro per i Crimini Informatici del Dipartimento della Difesa degli Stati Uniti e agenzie in Australia e Germania, ha rivelato i metodi<\/p>\n","protected":false},"author":3,"featured_media":18576,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[199,10949,11,48,65,10950,35,272,72,1403,10041,46],"class_list":["post-18577","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-australia","tag-beavertail","tag-bitcoin","tag-germany","tag-hack","tag-invisibleferret","tag-japan","tag-metamask","tag-north-korea","tag-npm","tag-taylor-monahan","tag-usa"],"yoast_description":"Gli hacker nordcoreani, legati al gruppo WaterPlum, hanno rubato registri di oltre 7.000 portafogli di criptovalute, compromettendo dispositivi in tutto il mondo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18577","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18577"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18577\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18576"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18577"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18577"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18577"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}