朝鲜黑客不偷交易所了,改偷"找工作"的程序员:3万台设备中招,7000多个加密钱包被清空。
德国联邦情报局(BND)、联邦宪法保卫局(BfV)等7家机构联合发出警告,点名的组织叫WaterPlum,背后指向朝鲜。这套路的阴险在于:先伪装成正规招聘方,发一份诱人的高薪offer,再附一道"编程测试题"让你先跑一下。代码一运行,电脑就被远程接管,钱包私钥、助记词被连锅端。你以为是去面试,其实是去送钱。
30000台设备、7000个钱包,还只是被统计出来的部分。更值得警惕的是它不靠漏洞,靠的是"你自己点开"。找工作的开发者、想接私活的程序员、普通炒币人,全都成了猎物。
我的判断:黑客把目标从"大户"下沉到了"散户开发者",这是最危险的变化。以前觉得"钱包小、没人看得上",现在恰恰最容易中招。求职季、兼职季,凡是让你"先跑一段代码"的,先停下来想一想。
你觉得下一个被盯上的会是谁?评论区聊聊。点击头像看直播。每天带你关注加密安全热点 不只是看新闻发生什么 更带你看懂背后的逻辑和机会 👀🚀
💬 你的答案是什么?进群聊
德国联邦情报局(BND)、联邦宪法保卫局(BfV)等7家机构联合发出警告,点名的组织叫WaterPlum,背后指向朝鲜。这套路的阴险在于:先伪装成正规招聘方,发一份诱人的高薪offer,再附一道"编程测试题"让你先跑一下。代码一运行,电脑就被远程接管,钱包私钥、助记词被连锅端。你以为是去面试,其实是去送钱。
30000台设备、7000个钱包,还只是被统计出来的部分。更值得警惕的是它不靠漏洞,靠的是"你自己点开"。找工作的开发者、想接私活的程序员、普通炒币人,全都成了猎物。
我的判断:黑客把目标从"大户"下沉到了"散户开发者",这是最危险的变化。以前觉得"钱包小、没人看得上",现在恰恰最容易中招。求职季、兼职季,凡是让你"先跑一段代码"的,先停下来想一想。
你觉得下一个被盯上的会是谁?评论区聊聊。点击头像看直播。每天带你关注加密安全热点 不只是看新闻发生什么 更带你看懂背后的逻辑和机会 👀🚀
💬 你的答案是什么?进群聊
