市场动态

朝鲜虚假招聘人员感染3万台设备,窃取1,070万美元加密货币

朝鲜黑客组织 WaterPlum 冒充加密货币、人工智能和 NFT 公司招聘人员,以虚假工作机会攻击开发者,已在100多个国家感染至少3万台设备,并从超过7,000个加密钱包中提取资金或账户凭证。

朝鲜虚假招聘人员感染3万台设备,窃取1,070万美元加密货币

朝鲜黑客组织 WaterPlum 冒充合法的加密货币和人工智能公司招聘人员,利用恶意软件攻击求职者,至少窃取了1,070万美元。该组织也被称为 Contagious Interview,主要针对全球软件开发者和 IT 专业人士。

根据日本、德国、澳大利亚和美国发布的联合通报,攻击者冒充合法的人工智能、加密货币或非同质化代币(NFT)公司,并通过招聘服务开展活动。通报称,主要目标包括网页设计师、工程师,以及加密货币、区块链和 Web3 技术领域的专业人士。

WaterPlum 通过社交媒体、在线招聘平台、零工平台和自由职业市场吸引求职者。在招聘过程中,受害者会被要求下载并执行伪装成编程作业或视频会议错误修复程序的恶意文件。获得受害者电脑的后门访问权限后,攻击者利用远程访问木马和信息窃取恶意软件外传敏感数据及加密货币。

成功感染还可能为 WaterPlum 渗透受害开发者所在组织创造机会。通报称,2025年12月至2026年7月期间,该组织已在100多个国家感染至少3万台设备,并从超过7,000个加密货币钱包中提取资金或账户凭证。

通报表示,影响不止于加密货币被盗。被窃取的身份证件可被朝鲜 IT 工作者用于冒充受害者并获取收入,敏感信息还可能被用于敲诈。通报还披露,一名疑似朝鲜 IT 工作者曾使用伪造简历申请一家日本加密货币交易所的工程岗位,因面试中无法详细解释简历所列技能等不一致之处而被拒绝。

← 上一篇无需《CLARITY法案》?分析师称ARB到2030年或上涨70倍下一篇 →投研早报丨2.69 亿美元借款首日涌入,HYPE 从交易所代币变成抵押品/Bankless 创始人吹响山寨季号角,8 个高潜力项目值得盯紧/GSR:代币发行模式复盘,低流通、高 FDV 为何总是表现不佳?

相关阅读

L2赚走大头,以太坊成了“廉价房东”
以太坊

L2赚走大头,以太坊成了“廉价房东”

头部L2成为印钞机,一边享受以太坊提供的安全保障,一边仅支付少量“租金”,便承接了大量用户、流动性与交易活动。随着L2生态持续扩张,以太坊的价值捕获困境也愈发凸显:如何在推动L2繁荣与提升自身盈利能力之间找到平衡。

ETH