北韓駭客入侵3萬台電腦和7000個加密錢包

與北韓有關的駭客感染了3萬多台設備,入侵了7000多個加密貨幣錢包,並竊取了至少1070萬美元,日本和美國表示。

2026-09-18 15:56約 3 分鐘閱讀

超過100個國家的3萬多台電腦遭一個與北韓有關的駭客組織感染。日本警察廳和聯邦調查局(FBI)週五宣布,超過7000個加密貨幣錢包的資料也被竊取。

在2025年12月至2026年7月期間,該組織的錢包收到了至少1071萬美元的數位貨幣。兩國機構將該組織稱為WaterPlum,也稱Contagious Interview。

虛假招聘人員如何存取7000個加密錢包

WaterPlum偽裝成人工智慧、加密貨幣和非同質化代幣領域公司的招聘人員。該組織透過社群媒體、招聘網站和自由職業平台聯繫開發者。

“WaterPlum行為者假扮成潛在雇主,以誘人的工作機會為藉口,針對全球的軟體開發者和IT專業人士,”日本警察廳和FBI在聯合警示中表示

隨後,應徵者被要求參加技術面試或完成程式設計任務。該組織指示他們從程式碼分享網站下載檔案。藉口是視訊通話出現問題或測試本身需要。

這些檔案包含惡意軟體。該軟體搜尋瀏覽器密碼、螢幕截圖和鍵盤記錄。它還會抓取控制加密錢包的私鑰——個人用來儲存數位貨幣的軟體。

BeInCrypto在8月報導了一名研究人員在該組織伺服器內潛伏了22個月的情況。他識別出57個國家的1640名受害者。週五的官方數字大約是這一數字的18倍。

日本關閉首個筆記型電腦農場

當局還關閉了該國首個已知的筆記型電腦農場。當地助手將電腦存放在家中。海外北韓工人遠端控制這些電腦,並假裝成日本居民以獲取自由職業合約。

據調查人員稱,這些工人向海外發送了價值數億日圓的加密貨幣。相同的網際網路位址將農場與駭客聯繫起來。

“日本警察廳和FBI評估認為,WaterPlum網路行為者和部分北韓IT工人都受北韓勞動黨中央委員會下屬軍需工業部第313總局的指揮。”

2025年5月,一名疑似北韓人使用被盜履歷申請日本交易所bitFlyer的工程職位。面試官注意到他拒絕搬遷並要求以加密貨幣支付報酬。他看起來是從另一個螢幕上讀答案,最終未被錄用。

早期的行動使用深度偽造的面試視訊通話來針對高級員工。調查人員現在建議工程師在沙盒(一個與實際檔案隔離的封閉測試區域)中執行招聘人員的程式碼。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章