市场动态

朝鲜假招聘面试盗取逾 7,000 个加密货币钱包资金,涉案金额约 1,071 万美元

七国四地机构联合通报称,朝鲜黑客组织 WaterPlum 与平壤远程 IT 人员计划有关联;该组织通过虚假招聘面试攻击开发者,盗取资金或凭证,并将约 1,071 万美元转至平壤。

朝鲜假招聘面试盗取逾 7,000 个加密货币钱包资金,涉案金额约 1,071 万美元

七国四地机构于 9 月 18 日发布联合通报称,一个伪装成招聘人员、以攻击开发者为目标的朝鲜黑客组织,已从逾 7,000 个加密货币钱包中盗取资金或凭证,并将约 1,071 万美元转至平壤。

日本警察厅将该组织称为 WaterPlum,安全行业也称其为 Contagious Interview。通报称,约从 2025 年 12 月至 2026 年 7 月,该组织在 100 多个国家和地区感染至少 30,000 台设备,目标包括网页设计师、工程师,以及加密货币、区块链和 Web3 领域的专业人士。

联合通报由日本警察厅和国家网络安全办公室、美国联邦调查局及国防部网络犯罪中心、澳大利亚信号局下属澳大利亚网络安全中心,以及德国联邦情报局和联邦宪法保卫局共同签署。日本警察厅与美国联邦调查局评估认为,WaterPlum 与部分朝鲜远程 IT 从业人员均向朝鲜劳动党中央委员会下属的军需工业部第 313 总局汇报。两项行动还使用相同 IP 地址连接笔记本电脑农场、使用众包服务并申请工作,机构据此认为二者属于同一行动。

攻击者冒充 AI、加密货币或 NFT 公司,通过社交媒体、招聘网站和自由职业平台接触开发者,随后安排技术面试或编程任务。应聘者会被要求从开发者平台下载文件,声称是为了完成任务,或修复视频通话中出现的问题。通报列出相关文件携带的五种恶意软件,包括 BeaverTail、InvisibleFerret 和 StoatWaffle;其中 StoatWaffle 会藏匿在区块链主题代码库中。

通报还记录了调查人员观察到的组织活动细节。成员在面试中使用 AI 换脸软件,随后关闭视频并要求应聘者照做,理由是网络连接不佳。他们使用文字转语音工具练习日语发音,持续使用免费版机器翻译和 AI 服务;在朝鲜节日期间,则会玩游戏、观看足球视频,而非执行日常行动。

← 上一篇贝莱德深度研报:AI与数字资产的交汇,正在开启“机器原生经济”下一篇 →亚洲市场日报:香港拟于2027年初通过数字资产许可法案,证监会将 Vebit 列入警示名单

相关阅读

73.7%的韩国加密投资者反对加密税,他们担心什么?
项目动态

73.7%的韩国加密投资者反对加密税,他们担心什么?

73.7%韩国加密投资者反对现有征税方案,但半数反对者表示系统完善后可接受。Tiger Research调研揭示税负公平、损益核算与系统准备不足成三大核心担忧,若仓促征税或致本土交易量萎缩30%。