北韩假招聘面试从7000个加密钱包中盗取1100万美元

By: decrypt.co|2026/09/23 12:15:18

一支假冒招聘人员的北韩团队已从7000多个加密货币钱包中窃取资金或凭证,并将约1071万美元转移至平壤,七个来自四个国家的机构在9月18日发布的联合警告中表示。

该组织被日本国家警察厅称为WaterPlum,安全行业称之为Contagious Interview,在2025年12月至2026年7月之间感染了来自100多个国家的至少30,000台设备。目标是网络设计师、工程师以及加密、区块链和Web3领域的专家。

北韩网络组织“WaterPlum”正在入侵求职者的计算机网络,窃取敏感数据和加密货币,目标是日本、美国、欧洲及其他地区的IT专业人士。请阅读我们与@FBI和@NPA_KOHO的警告,链接:https://t.co/ugVY5mmo6y

--- 美国国防部网络犯罪中心(DC3) (@DC3Forensics) 2026年9月18日

该警告由日本国家警察厅和国家网络安全办公室、FBI和美国国防部网络犯罪中心、澳大利亚信号局的澳大利亚网络安全中心,以及德国的BND外国情报局和BfV国内安全局签署。

NPA和FBI评估,WaterPlum及一些北韩远程IT工作者均向隶属于工人党中央委员会的军工部313总局报告。这两个操作还使用相同的IP地址来访问笔记本电脑农场、使用众包服务和申请工作,机构将此视为两者为同一操作的证据。

北韩的黑客活动

参与者假冒AI、加密或NFT公司,通过社交媒体、招聘网站和自由职业市场接触开发者,然后安排技术面试或编码任务。候选人被告知从开发者平台下载文件,以完成任务或修复视频通话中的明显故障。警告中列出了五种在这些包中携带的恶意软件家族,包括BeaverTail、InvisibleFerret和StoatWaffle,最后一种隐藏在区块链主题的代码库中。

警告还记录了调查人员对该团队本身的观察。成员在面试中使用AI换脸软件,然后剪辑视频并要求候选人做同样的事情,借口是连接问题。他们使用文本转语音工具练习日语发音,持续在免费机器翻译和AI层面上工作,在北韩的假期中玩游戏和观看足球视频,而不是进行他们的常规操作。

日本当局还识别并拆除了一个由国内支持者运营的笔记本电脑农场,这是该国的首例,发现证据表明数亿日元的加密货币已转移到国外。笔记本电脑农场通常是支持者的家,工作计算机由北韩、中国或俄罗斯的IT工作者远程操作。
北韩加密黑客在2025年盗取了21亿美元,占所有损失的60%:CertiK

一家日本加密交易所在2025年5月拒绝了一名申请者,该申请者的简历声称具备不切实际的广泛技能,且其英语与记录不符。其他迹象包括拒绝面对面会面、要求以加密货币支付,以及不断瞥向第二个屏幕。

这次盗窃是一个更大活动的一部分。CertiK将2025年所有加密盗窃损失的60%,约20.6亿美元,归因于与北韩相关的团体,而4月份的2.85亿美元Drift Protocol黑客攻击则是在攻击者假冒量化交易公司六个月后发生的。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]