據稱,朝鮮使用“虛假求職面試”來竊取 1070 萬美元的加密貨幣
一場與朝鮮有關的網絡攻擊行動近日被揭露:攻擊者成功“竊取”了約 1071 萬美元,資金來自 7000 多個加密貨幣錢包。日本、美國、澳大利亞和德國的 7 個安全與情報機構已同步發佈通報。
行動代號:日本稱其爲 WaterPlum,而網絡安全圈更熟悉的名稱是 Contagious Interview。
規模:從 2025 年 12 月到 2026 年 7 月,該組織已在 100 多個國家感染約 3 萬臺設備。
目標:軟件開發人員、工程師以及從事加密貨幣、區塊鏈和 Web3 相關工作的人員。
手法:冒充 AI 公司、NFT 或加密貨幣相關企業進行招聘。該組織先邀請候選人蔘加技術面試,再誘導對方下載用於測試的文件,或“修復”視頻通話內容。實際上,這些文件內含惡意代碼,例如 BeaverTail、InvisibleFerret 和 StoatWaffle。
高端“黑科技”:在面試環節使用 AI 進行換臉(deepfake),並藉助幽靈機羣(laptop farm)來隱藏真實位置。日本日前首次在本國境內查處了此類筆記本“機羣”。
幕後組織:美國聯邦調查局(FBI)和日本警方認爲,WaterPlum 以及這些遠程 IT 勞務網絡均隸屬於同一個朝鮮國防機構。
本文僅用於新聞更新。如果你突然收到一份來自某個神祕區塊鏈公司的“百萬美元高薪面試邀請”,並被要求下載 .exe 文件來“測試攝像頭”,那就恭喜你了——你已經在爲某個國家的宇宙級計劃提供資助了!
#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security