
Noord-Koreaanse hackers doen zich voor als recruiters en werkgevers om de computers van werkzoekenden over de hele wereld te infecteren. Autoriteiten in Japan, de VS, Australië en Duitsland hebben gezamenlijk gewaarschuwd voor deze nieuwe aanvalsmethode.
De groep, bekend als WaterPlum of Contagious Interview, richt zich voornamelijk op softwareontwikkelaars en IT-professionals met aantrekkelijke vacatures. De hackers doen zich voor als legitieme bedrijven, vooral uit de AI-, crypto- en NFT-sector, en nodigen kandidaten vervolgens uit voor online sollicitatiegesprekken.
Slachtoffers krijgen de opdracht om bestanden te downloaden of code uit te voeren als onderdeel van een zogenaamde technische opdracht of om een probleem met videobellen op te lossen. In werkelijkheid installeren de bestanden malware die wachtwoorden, cryptowallets, screenshots, documenten en zelfs scans van paspoorten of identiteitsbewijzen kan stelen.
Volgens de autoriteiten heeft de campagne meer dan 30.000 apparaten in ruim 100 landen geïnfecteerd en meer dan 7.000 cryptowallets gecompromitteerd. Naar verluidt is voor minstens 10,71 miljoen dollar aan gestolen cryptovaluta overgemaakt naar Noord-Korea.
De hackers zouden tijdens videogesprekken ook AI-tools hebben gebruikt om gezichten te verwisselen. Soms schakelden ze hun camera uit nadat ze beweerden technische problemen te hebben.
De gestolen informatie kan ervoor zorgen dat de aanval zich verder verspreidt dan alleen de werkzoekende. Inloggegevens die van de computer van een werknemer worden gestolen, kunnen toegang geven tot diens werkgever of klanten. Hierdoor kunnen bedrijfsgegevens en handelsgeheimen in gevaar komen.
Autoriteiten brengen WaterPlum in verband met de Noord-Koreaanse staat en waarschuwen werkzoekenden om tijdens sollicitatieprocedures geen onbekende bestanden of code te downloaden of uit te voeren.
Noord-Koreaanse hackers blijven zeer actief en gebruiken verschillende socialengineeringtechnieken om ongeautoriseerde toegang te krijgen tot systemen en websites. De laatste tijd zijn ze vooral actief op de arbeidsmarkt. Noord-Koreaanse hackers zijn in verband gebracht met aanvallen op Europese dronefabrikanten via nepvacatures, het infiltreren van honderden bedrijven als thuiswerkende medewerkers en het zich voordoen als IT-medewerkers. In 2025 wisten Noord-Koreaanse hackers voor ongeveer 2 miljard dollar aan cryptovaluta te stelen.









