朝鲜虚假求职面试从7,000个加密货币钱包中盗走1,100万美元

By: decrypt.co|2026/09/23 12:15:18

一个冒充招聘人员、以攻陷开发者为目标的朝鲜团伙,已从超过7,000个加密货币钱包中窃取资金或凭证,并将约1,071万美元转移至平壤。来自四个国家的七家机构在09/18发布的一份联合公告中披露了这一情况。

日本警察厅称该组织为 WaterPlum,安全行业则称其为 Contagious Interview。大约从2025/12到2026/07,该组织感染了100多个国家的至少30,000台设备。其目标包括网页设计师、工程师,以及从事加密货币、区块链和 Web3 工作的专业人士。

朝鲜网络组织“WaterPlum”正在入侵求职者的计算机网络,收集敏感数据并窃取加密货币,目标是日本、美国、欧洲及其他地区的 IT 专业人士。请在https://t.co/ugVY5mmo6y阅读我们与 @FBI 和 @NPA_KOHO 联合发布的公告。pic.twitter.com/Q74qeXWQoP

--- 国防部网络犯罪中心 (DC3) (@DC3Forensics) 2026/09/18

签署这份公告的机构包括日本警察厅和国家网络安全办公室、联邦调查局(FBI)和美国国防部网络犯罪中心、澳大利亚信号局下属的澳大利亚网络安全中心,以及德国联邦情报局(BND)和联邦宪法保卫局(BfV)。

日本警察厅和 FBI 评估认为,WaterPlum 以及朝鲜的部分远程 IT 工作人员均向军需工业部第313局汇报,而该部门隶属于劳动党中央委员会。两项行动还使用相同的 IP 地址访问笔记本电脑农场、使用众包服务并申请工作。相关机构据此认定这两者属于同一项行动。

朝鲜的黑客行动

攻击者冒充 AI、加密货币或 NFT 公司,通过社交媒体、招聘网站和自由职业平台接触开发者,随后安排技术面试或编程任务。候选人会被要求从开发者平台下载文件,要么完成作业,要么修复视频通话中看似存在的问题。公告列出了这些文件包中携带的五种恶意软件家族,其中包括 BeaverTail、InvisibleFerret 和 StoatWaffle;最后一种会藏匿在以区块链为主题的代码仓库中。

公告还记录了调查人员对该团伙本身的观察。成员在面试中使用 AI 换脸软件,随后关闭视频并要求候选人也这样做,声称是网络连接问题。他们利用文本转语音工具练习日语发音,持续使用免费版机器翻译和 AI 服务;在朝鲜的节假日,他们则会玩游戏、观看足球视频,而不是执行平时的行动。

日本当局还查明并捣毁了一个由日本境内协助者运营的笔记本电脑农场,这是该国首起此类案件,并发现有证据表明数亿日元的加密货币已转移至海外。笔记本电脑农场通常设在协助者家中,朝鲜、中国或俄罗斯的 IT 工作人员会远程操作其中的工作电脑。
朝鲜加密货币黑客在2025年窃取21亿美元,占所有损失的60%:CertiK

一家日本加密货币交易所在2025/05拒绝了一名申请者:其简历声称的技能范围广得不合常理,英语水平也与记录不符。其他可疑迹象包括拒绝当面会面、要求以加密货币支付,以及反复瞥向第二块屏幕。

这起盗窃案只是规模更大的行动的一部分。CertiK 将2025年全部加密货币盗窃损失中的60%(约20.6亿美元)归因于与朝鲜有关联的团伙;而4月发生的2.85亿美元 Drift Protocol 黑客攻击,则是在攻击者冒充量化交易公司长达六个月之后发生的。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com