朝鲜黑客入侵3万台计算机和7000个加密钱包

与朝鲜有关的黑客感染了3万多台设备,入侵了7000多个加密货币钱包,并窃取了至少1070万美元,日本和美国表示。

2026-09-18 15:56约 3 分钟阅读

据日本警察厅和联邦调查局(FBI)周五宣布,一个与朝鲜有关的黑客组织感染了超过100个国家的3万多台计算机,并窃取了7000多个加密货币钱包的数据。

在2025年12月至2026年7月期间,该组织的钱包收到了至少1071万美元的数字货币。两国机构将该组织称为WaterPlum,也称Contagious Interview。

虚假招聘人员如何访问7000个加密钱包

WaterPlum伪装成人工智能、加密货币和非同质化代币领域公司的招聘人员。该组织通过社交媒体、招聘网站和自由职业平台联系开发者。

“WaterPlum行为者伪装成潜在雇主,以诱人的工作机会为借口,针对全球的软件开发者和IT专业人士,”日本警察厅和FBI在联合警示中表示

随后,应聘者被要求参加技术面试或完成编程任务。该组织指示他们从代码共享网站下载文件。借口是视频通话出现问题或测试本身需要。

这些文件包含恶意软件。该软件搜索浏览器密码、截屏和键盘记录。它还会抓取控制加密钱包的私钥——个人用来存储数字货币的软件。

BeInCrypto在8月报道了一名研究人员在该组织服务器内潜伏了22个月的情况。他识别出57个国家的1640名受害者。周五的官方数字大约是这一数字的18倍。

日本关闭首个笔记本电脑农场

当局还关闭了该国首个已知的笔记本电脑农场。当地助手将电脑存放在家中。海外朝鲜工人远程控制这些电脑,并假装成日本居民以获取自由职业合同。

据调查人员称,这些工人向海外发送了价值数亿日元的加密货币。相同的互联网地址将农场与黑客联系起来。

“日本警察厅和FBI评估认为,WaterPlum网络行为者和部分朝鲜IT工人都受朝鲜劳动党中央委员会下属军需工业部第313总局的指挥。”

2025年5月,一名疑似朝鲜人使用被盗简历申请日本交易所bitFlyer的工程职位。面试官注意到他拒绝搬迁并要求以加密货币支付报酬。他看起来是从另一个屏幕上读答案,最终未被录用。

早期的行动使用深度伪造的招聘视频通话来针对高级员工。调查人员现在建议工程师在沙盒(一个与实际文件隔离的封闭测试区域)中运行招聘人员的代码。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章