朝鲜黑客以虚假招聘为饵,发动全球性加密资产劫掠行动
2025年12月至2026年7月期间,由美国联邦调查局与日本警察厅等多国机构共同发布的安全警报指出,朝鲜关联黑客组织WaterPlum(又称Contagious Interview)实施了一场大规模网络攻击,其核心手段是伪装成AI、加密货币及NFT领域企业,发布虚假技术岗位吸引全球开发者参与。
伪装招聘陷阱,诱导下载恶意程序
攻击者在主流社交媒体和职业平台主动接触潜在目标,以技术面试或编程能力测试为名,诱导求职者下载看似合法的开发工具包或测试脚本,实则嵌入恶意代码,导致终端设备被远程控制。
全球范围感染超三万台设备,资金流向已锁定
此次攻击波及超过100个国家和地区,累计感染设备数量突破3万台。调查发现,攻击者已从逾7000个加密钱包中提取敏感信息,并将至少1071万美元的资金转入其控制的数字账户,相关资金链路正由国际执法机构持续追踪。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
