北朝鲜网络攻击组织"WaterPlum"针对 IT 技术者实施大规模攻击
据深潮 TechFlow发布,深潮 TechFlow 消息,9 月 18 日,据日本警察厅联合 FBI、ASD/ACSC、BND及 BfV 发布警报,北朝鲜背景网络攻击组织"WaterPlum"(又名 Contagious Interview)以求职者为目标,伪装成 AI、加密资产及 NFT 企业发布虚假招聘信息,诱导求职者下载含 BeaverTail、InvisibleFerret、OtterCookie 等恶意软件的 NPM 包,进而窃取加密资产钱包信息及机密数据。 截至 2026年 7 月,该组织已在全球 100 余个国家和地区感染逾 3 万台设备,窃取 7000 余件加密资产钱包信息,其控制的钱包累计收到至少约 17 亿日元(约 1071 万美元)加密资产。日本警察厅首次在国内发现并捣毁由本土"支援者"设立的"笔记本农场",北朝鲜 IT 劳工通过远程操控支援者住所内的 PC 承接业务,相关涉案金额达数亿日元。 警察厅与 FBI 评估,WaterPlum 及部分北朝鲜 IT 劳工均受朝鲜劳动党中央委员会军需工业部 313 总局统一指挥,所获收益直接流入北朝鲜国家资金池。警方提醒 IT 技术者及企业发注方提高警惕,避免在未经核实的环境中执行第三方代码,并对招聘过程中坚持远程办公及加密资产支付的应聘者保持高度警惕。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯