NewsLayer.com

CryptoPolicy

breaking

国际安全机构警告,朝鲜黑客正利用求职者窃取加密货币和数据

国际安全机构警告,朝鲜黑客正在利用求职者窃取加密货币和数据 CyberScoop

CyberScoop

Publisher

Sep 18, 2026 at 3:49 PM UTC · 2 分钟阅读

国际安全机构警告,朝鲜黑客正利用求职者窃取加密货币和数据
Image via CyberScoop

Key Signal

30,000+ Devices infected globally

Last Updated

1 天前

朝鲜黑客正冒充人工智能公司等潜在雇主,渗透进数万名求职者的计算机网络,以窃取敏感信息和价值数百万美元的加密货币,美国及其盟国政府周五警告称。

发布该警报的安全机构将该组织(被称为 WaterPlum 或 Contagious Interview)归属于朝鲜劳动党中央委员会下属的军需工业部 313 总局。这些行动与 North Korean IT workers 的行动相吻合。

“WaterPlum 参与者冒充潜在雇主,以诱人的工作机会为借口,针对全球范围内的软件开发人员和 IT 专业人士,”the agencies wrote。“他们经常冒充合法的人工智能 (AI)、加密货币或非同质化代币 (NFT) 公司,并使用招聘服务。”

此外,“一些 WaterPlum 参与者还以朝鲜 IT 工作者的身份运营,为客户执行企业网络系统的设计和开发任务,”来自日本、澳大利亚和德国的机构,以及 FBI 和美国国防部网络犯罪中心发布的警报中提到。

这些机构表示,他们利用窃取的信息来支持其他行动,且 WaterPlum 与朝鲜 IT 工作者之间存在大量的重叠。

“WaterPlum 参与者和朝鲜 IT 工作者在访问笔记本电脑农场、使用云众包服务以及申请日本加密货币交易所职位时,使用了相同的 IP 地址,”他们写道。

根据警报,WaterPlum 总共感染了 100 多个国家的 30,000 多台设备,目标是日本、美国、欧洲和其他国家的 IT 专业人士。其行动已将 7,000 多个加密钱包中价值近 11 million 美元的加密货币转移至朝鲜。

执法机构表示,他们在打击该组织方面取得了一些成功,但正在寻求进一步合作,并在警报中发布了有关 WaterPlum 战术、技术和程序的详细信息。

“日本当局首次成功识别、调查并拆除了一个由日本境内的协助者运营的‘笔记本电脑农场’,”警报中写道。“日本当局获得证据表明,该网络参与者组织将数亿日元的加密货币转移到了日本以外的国外地点。FBI 继续识别并起诉为朝鲜 IT 工作者提供非法便利服务的美国境内参与者。”

该警告发布之际,监督联合国对朝鲜制裁的国际小组——多边制裁监测小组 released a report,揭露了受雇于世界各地行业的数千名朝鲜国民。

Sourced by

Originally reported by CyberScoop

NewsLayer coverage based on externally reported material.

The Daily Brief

The onchain economy, before your day starts.

Curated markets, onchain insights, and key headlines — delivered every weekday morning.

Weekdays · Free · ~5 minute read

0

Applause

Was this article helpful?

Article Intelligence

Related Coverage

View all related

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium

Keep Reading

相关报道