Binance Square
#contagiousinterview

contagiousinterview

16 次浏览
2 人讨论中
Kienthuctrader
·
--
据称,朝鲜使用“虚假求职面试”来窃取 1070 万美元的加密货币 ​一场与朝鲜有关的网络攻击行动近日被揭露:攻击者成功“窃取”了约 1071 万美元,资金来自 7000 多个加密货币钱包。日本、美国、澳大利亚和德国的 7 个安全与情报机构已同步发布通报。 ​行动代号:日本称其为 WaterPlum,而网络安全圈更熟悉的名称是 Contagious Interview。 ​规模:从 2025 年 12 月到 2026 年 7 月,该组织已在 100 多个国家感染约 3 万台设备。 ​目标:软件开发人员、工程师以及从事加密货币、区块链和 Web3 相关工作的人员。 ​手法:冒充 AI 公司、NFT 或加密货币相关企业进行招聘。该组织先邀请候选人参加技术面试,再诱导对方下载用于测试的文件,或“修复”视频通话内容。实际上,这些文件内含恶意代码,例如 BeaverTail、InvisibleFerret 和 StoatWaffle。 ​高端“黑科技”:在面试环节使用 AI 进行换脸(deepfake),并借助幽灵机群(laptop farm)来隐藏真实位置。日本日前首次在本国境内查处了此类笔记本“机群”。 ​幕后组织:美国联邦调查局(FBI)和日本警方认为,WaterPlum 以及这些远程 IT 劳务网络均隶属于同一个朝鲜国防机构。 本文仅用于新闻更新。如果你突然收到一份来自某个神秘区块链公司的“百万美元高薪面试邀请”,并被要求下载 .exe 文件来“测试摄像头”,那就恭喜你了——你已经在为某个国家的宇宙级计划提供资助了! ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
据称,朝鲜使用“虚假求职面试”来窃取 1070 万美元的加密货币

​一场与朝鲜有关的网络攻击行动近日被揭露:攻击者成功“窃取”了约 1071 万美元,资金来自 7000 多个加密货币钱包。日本、美国、澳大利亚和德国的 7 个安全与情报机构已同步发布通报。
​行动代号:日本称其为 WaterPlum,而网络安全圈更熟悉的名称是 Contagious Interview。
​规模:从 2025 年 12 月到 2026 年 7 月,该组织已在 100 多个国家感染约 3 万台设备。
​目标:软件开发人员、工程师以及从事加密货币、区块链和 Web3 相关工作的人员。
​手法:冒充 AI 公司、NFT 或加密货币相关企业进行招聘。该组织先邀请候选人参加技术面试,再诱导对方下载用于测试的文件,或“修复”视频通话内容。实际上,这些文件内含恶意代码,例如 BeaverTail、InvisibleFerret 和 StoatWaffle。
​高端“黑科技”:在面试环节使用 AI 进行换脸(deepfake),并借助幽灵机群(laptop farm)来隐藏真实位置。日本日前首次在本国境内查处了此类笔记本“机群”。
​幕后组织:美国联邦调查局(FBI)和日本警方认为,WaterPlum 以及这些远程 IT 劳务网络均隶属于同一个朝鲜国防机构。
本文仅用于新闻更新。如果你突然收到一份来自某个神秘区块链公司的“百万美元高薪面试邀请”,并被要求下载 .exe 文件来“测试摄像头”,那就恭喜你了——你已经在为某个国家的宇宙级计划提供资助了!

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码