
日本、德国、澳大利亚和美国联合发布的一份警告显示,朝鲜黑客组织WaterPlum通过伪装成合法加密与人工智能公司的招聘人员,针对求职者投放恶意软件,窃取至少1070万美元加密资产。
该组织也被称为“Contagious Interview”,主要目标为全球范围内的软件开发者和IT从业者。当局表示,这些假招聘人员还冒充非同质化代币(NFT)公司,并使用招聘服务。警告指出,主要攻击对象是个人网页设计师、工程师以及加密货币、区块链和Web3技术领域的专业人员。
警告将WaterPlum与朝鲜更广泛的派遣IT人员进入外国公司的行动联系起来。日本和美国当局评估认为,WaterPlum成员及部分朝鲜IT工作者隶属于朝鲜军需工业部。
根据警告,WaterPlum通过社交媒体平台、在线招聘平台、零工平台或自由职业市场引诱求职者。在招聘过程中,受害者被要求下载并执行伪装成编码作业或视频会议错误修复的恶意文件。
一旦获得受害者电脑的后门访问权限,攻击者便使用远程访问木马和信息窃取恶意软件,窃取敏感数据和加密货币。成功感染还为WaterPlum成员渗透雇佣这些开发者的组织创造了机会。
警告称,WaterPlum在100多个国家感染了至少3万台设备,并在2025年12月至2026年7月期间从7000多个加密钱包中提取资金或账户凭证。损害可能超出被盗加密货币本身:被盗身份证件使朝鲜IT工作者能够冒充受害者赚取收入,敏感信息还可能被用于勒索。
警告描述了一个案例:一名疑似朝鲜IT工作者使用伪造简历申请日本一家加密交易所的工程职位,该交易所在面试中发现其无法详细解释简历所列技能等疑点后拒绝了申请。更近的一起案例发生在7月,Consensys在不知情的情况下聘请了一名与朝鲜有关联的开发者担任顾问,公司在发现威胁后终止了其访问权限,调查未发现资产或数据被盗、恶意代码部署或对用户安全的影响。
该行动是朝鲜持续利用加密货币盗窃筹集资金的最新例证。FBI将2025年2月Bybit被盗15亿美元归咎于朝鲜,美国当局至少自2018年以来就对其卧底IT工作者发出警告。
声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/69627.html