北韩假招聘面试从7000个加密钱包中盗取1100万美元
一支假冒招聘人员的北韩团队已从7000多个加密货币钱包中窃取资金或凭证,并将约1071万美元转移至平壤,七个来自四个国家的机构在9月18日发布的联合警告中表示。
该组织被日本国家警察厅称为WaterPlum,安全行业称之为Contagious Interview,在2025年12月至2026年7月之间感染了来自100多个国家的至少30,000台设备。目标是网络设计师、工程师以及加密、区块链和Web3领域的专家。
北韩网络组织“WaterPlum”正在入侵求职者的计算机网络,窃取敏感数据和加密货币,目标是日本、美国、欧洲及其他地区的IT专业人士。请阅读我们与@FBI和@NPA_KOHO的警告,链接:https://t.co/ugVY5mmo6y
--- 美国国防部网络犯罪中心(DC3) (@DC3Forensics) 2026年9月18日
该警告由日本国家警察厅和国家网络安全办公室、FBI和美国国防部网络犯罪中心、澳大利亚信号局的澳大利亚网络安全中心,以及德国的BND外国情报局和BfV国内安全局签署。
NPA和FBI评估,WaterPlum及一些北韩远程IT工作者均向隶属于工人党中央委员会的军工部313总局报告。这两个操作还使用相同的IP地址来访问笔记本电脑农场、使用众包服务和申请工作,机构将此视为两者为同一操作的证据。
北韩的黑客活动
参与者假冒AI、加密或NFT公司,通过社交媒体、招聘网站和自由职业市场接触开发者,然后安排技术面试或编码任务。候选人被告知从开发者平台下载文件,以完成任务或修复视频通话中的明显故障。警告中列出了五种在这些包中携带的恶意软件家族,包括BeaverTail、InvisibleFerret和StoatWaffle,最后一种隐藏在区块链主题的代码库中。
警告还记录了调查人员对该团队本身的观察。成员在面试中使用AI换脸软件,然后剪辑视频并要求候选人做同样的事情,借口是连接问题。他们使用文本转语音工具练习日语发音,持续在免费机器翻译和AI层面上工作,在北韩的假期中玩游戏和观看足球视频,而不是进行他们的常规操作。
日本当局还识别并拆除了一个由国内支持者运营的笔记本电脑农场,这是该国的首例,发现证据表明数亿日元的加密货币已转移到国外。笔记本电脑农场通常是支持者的家,工作计算机由北韩、中国或俄罗斯的IT工作者远程操作。
北韩加密黑客在2025年盗取了21亿美元,占所有损失的60%:CertiK
一家日本加密交易所在2025年5月拒绝了一名申请者,该申请者的简历声称具备不切实际的广泛技能,且其英语与记录不符。其他迹象包括拒绝面对面会面、要求以加密货币支付,以及不断瞥向第二个屏幕。
这次盗窃是一个更大活动的一部分。CertiK将2025年所有加密盗窃损失的60%,约20.6亿美元,归因于与北韩相关的团体,而4月份的2.85亿美元Drift Protocol黑客攻击则是在攻击者假冒量化交易公司六个月后发生的。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

DOGE为何上涨15%?狗狗币价格飙升解析

Kraken 母公司能否为 Hyperliquid 打开入美通道?

FinTra控股推出全球支付网络联盟UPN

为什么万事达卡250亿美元的加密货币扩张并不像看起来那么简单

今日泰国金价:XAU/USD在测试关键支撑位之际持稳于4,347美元附近

联合国数字合作日设区块链专场,金融包容与主权基建成讨论焦点

AI诈骗机器人:274 ETH在智能合约陷阱中丢失

为什么你总是赚小钱,然后一把亏光?塔勒布二十年前就用“非对称杠杆”说透了

人工智能已成为新一代诈骗者的工具:深度伪造如何窃取数百万美元——研究

欧洲央行希望取消这一稳定币储备保障措施

AI 和半导体股上涨,SOXL 能否达到 160 美元?

随着迷因币动能回归,PEPE能否达到$0.000006?

CryptoQuant预测比特币本轮周期将实现更温和的收益

Coinbase追踪到110万美元的加密货币踪迹,揭露AI网络钓鱼服务EvilTokens

Meta的灵感Muse,只比“AI点咖啡”高明一点点

超七成韩国加密投资者反对加密税:他们在担忧什么?

Ripple的Schwartz将Glock案件与SEC斗争进行比较









