{"id":18741,"date":"2026-09-23T12:22:10","date_gmt":"2026-09-23T12:22:10","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/le-finte-colloqui-di-lavoro-della-corea-del-nord-hanno-prosciugato-11-milioni-di-dollari-da-7-000-wallet-di-criptovalute\/"},"modified":"2026-09-23T12:22:10","modified_gmt":"2026-09-23T12:22:10","slug":"le-finte-colloqui-di-lavoro-della-corea-del-nord-hanno-prosciugato-11-milioni-di-dollari-da-7-000-wallet-di-criptovalute","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/le-finte-colloqui-di-lavoro-della-corea-del-nord-hanno-prosciugato-11-milioni-di-dollari-da-7-000-wallet-di-criptovalute\/","title":{"rendered":"Le Finte Colloqui di Lavoro della Corea del Nord Hanno Prosciugato 11 Milioni di Dollari da 7.000 Wallet di Criptovalute"},"content":{"rendered":"<h2>Attacco informatico da parte di un gruppo nordcoreano<\/h2>\n<p>Un gruppo nordcoreano si \u00e8 <strong>spacciato per reclutatore<\/strong> al fine di compromettere sviluppatori, prelevando fondi o credenziali da oltre <strong>7.000 wallet di criptovalute<\/strong> e trasferendo circa <strong>10,71 milioni di dollari<\/strong> a Pyongyang. Questo \u00e8 quanto dichiarato da sette agenzie di quattro paesi in un avviso congiunto pubblicato il <strong>18 settembre<\/strong>.<\/p>\n<h2>Identit\u00e0 e operazioni del gruppo<\/h2>\n<p>Il gruppo, noto come <strong>WaterPlum<\/strong> dall&#8217;Agenzia Nazionale di Polizia del Giappone e come <strong>Contagious Interview<\/strong> nell&#8217;industria della sicurezza, ha infettato almeno <strong>30.000 dispositivi<\/strong> in oltre <strong>100 paesi<\/strong> tra dicembre 2025 e luglio 2026. Gli obiettivi principali erano <em>web designer<\/em>, <em>ingegneri<\/em> e <em>specialisti in criptovalute, blockchain e Web3<\/em>.<\/p>\n<p>L&#8217;avviso \u00e8 stato firmato da:<\/p>\n<ul>\n<li>Agenzia Nazionale di Polizia del Giappone<\/li>\n<li>Ufficio Nazionale per la Cybersecurity<\/li>\n<li>FBI<\/li>\n<li>Cyber Crime Center del Dipartimento della Difesa degli Stati Uniti<\/li>\n<li>Centro Australiano per la Sicurezza Informatica della Direzione dei Segnali Australiani<\/li>\n<li>Agenzie di intelligence tedesche BND e BfV<\/li>\n<\/ul>\n<p>L&#8217;NPA e l&#8217;FBI stimano che sia WaterPlum che alcuni lavoratori IT remoti della Corea del Nord riferiscano al <strong>313\u00b0 Ufficio Generale del Dipartimento dell&#8217;Industria degli Armamenti<\/strong>, sotto il comitato centrale del Partito dei Lavoratori.<\/p>\n<h2>Metodi di attacco<\/h2>\n<p>Le due operazioni hanno utilizzato gli stessi <strong>indirizzi IP<\/strong> per raggiungere fattorie di laptop, utilizzare servizi di crowdsourcing e fare domanda per lavori, il che \u00e8 considerato dalle agenzie come prova che si tratti di un&#8217;unica operazione. Gli attori si spacciano per aziende di <em>AI<\/em>, <em>criptovalute<\/em> o <em>NFT<\/em>, avvicinando gli sviluppatori tramite social media, bacheche di lavoro e mercati freelance, per poi fissare colloqui tecnici o compiti di codifica.<\/p>\n<p>Ai candidati viene chiesto di scaricare file da piattaforme per sviluppatori, sia per completare l&#8217;incarico che per risolvere un apparente difetto nella videochiamata. L&#8217;avviso menziona cinque famiglie di malware contenute in quei pacchetti, tra cui <strong>BeaverTail<\/strong>, <strong>InvisibleFerret<\/strong> e <strong>StoatWaffle<\/strong>, quest&#8217;ultimo si nasconde in repository a tema blockchain.<\/p>\n<h2>Comportamenti sospetti e segnalazioni<\/h2>\n<blockquote>\n<p>I membri hanno utilizzato software di scambio di volti AI durante i colloqui, interrompendo il video e chiedendo al candidato di fare lo stesso, attribuendo la causa alla connessione.<\/p>\n<\/blockquote>\n<p>Hanno praticato la pronuncia giapponese con strumenti di sintesi vocale, lavorando costantemente su traduzioni automatiche gratuite e livelli di AI, e durante le festivit\u00e0 celebrate in Corea del Nord hanno giocato e guardato video di calcio invece di svolgere le loro operazioni abituali.<\/p>\n<p>Le autorit\u00e0 giapponesi hanno anche identificato e smantellato una <strong>fattoria di laptop<\/strong> gestita da un abilitante domestico, il primo caso del genere nel paese, trovando prove che centinaia di milioni di yen in criptovalute erano stati trasferiti all&#8217;estero.<\/p>\n<p>Una fattoria di laptop \u00e8 solitamente la casa di un abilitante, dove i computer di lavoro sono gestiti a distanza da lavoratori IT in Corea del Nord, Cina o Russia. Un exchange di criptovalute giapponese ha rifiutato un candidato nel maggio 2025 il cui curriculum presentava abilit\u00e0 incredibilmente ampie e il cui inglese non corrispondeva al suo profilo.<\/p>\n<h2>Impatto e conclusioni<\/h2>\n<p>Altri segnali di allerta includono il rifiuto di incontri di persona, la richiesta di pagamento in criptovalute e sguardi ripetuti a uno schermo secondario. Questo furto si inserisce all&#8217;interno di una campagna molto pi\u00f9 ampia. <strong>CertiK<\/strong> ha attribuito il <strong>60%<\/strong> di tutte le perdite da furto di criptovalute nel 2025, circa <strong>2,06 miliardi di dollari<\/strong>, a gruppi legati alla Corea del Nord, e l&#8217;hack di <strong>285 milioni di dollari<\/strong> del Drift Protocol di aprile \u00e8 avvenuto dopo sei mesi di attacchi da parte di chi si spacciava per una societ\u00e0 di trading quantitativo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attacco informatico da parte di un gruppo nordcoreano Un gruppo nordcoreano si \u00e8 spacciato per reclutatore al fine di compromettere sviluppatori, prelevando fondi o credenziali da oltre 7.000 wallet di criptovalute e trasferendo circa 10,71 milioni di dollari a Pyongyang. Questo \u00e8 quanto dichiarato da sette agenzie di quattro paesi in un avviso congiunto pubblicato il 18 settembre. Identit\u00e0 e operazioni del gruppo Il gruppo, noto come WaterPlum dall&#8217;Agenzia Nazionale di Polizia del Giappone e come Contagious Interview nell&#8217;industria della sicurezza, ha infettato almeno 30.000 dispositivi in oltre 100 paesi tra dicembre 2025 e luglio 2026. Gli obiettivi principali erano<\/p>\n","protected":false},"author":3,"featured_media":18740,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[199,10949,11,2886,50,9996,756,48,65,10950,35,10991,72,74,46],"class_list":["post-18741","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-australia","tag-beavertail","tag-bitcoin","tag-certik","tag-china","tag-drift-protocol","tag-fbi","tag-germany","tag-hack","tag-invisibleferret","tag-japan","tag-national-police-agency","tag-north-korea","tag-russia","tag-usa"],"yoast_description":"Un gruppo nordcoreano ha truffato oltre 7.000 wallet di criptovalute, sottraendo 11 milioni di dollari attraverso finte interviste di lavoro mirate a sviluppatori, come riportato da agenzie internazionali.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18741"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18741\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18740"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}