摘要:与朝鲜有关的黑客组织WaterPlum通过伪装成科技公司招聘,诱骗全球超3万台设备感染恶意软件,已导致逾7000个加密钱包被盗,总金额超1070万美元。该行动结合身份冒用与系统渗透,构成深层安全威胁。

币圈界报道:
朝鲜关联黑客以虚假招聘为饵实施大规模数字掠夺
日本、德国、澳大利亚及美国监管机构联合发布网络安全预警,揭示名为“WaterPlum”(亦称“Contagious Interview”)的朝鲜关联黑客组织,正通过伪造合法科技企业招聘流程,诱导软件开发与IT专业人员下载恶意程序,迄今已造成至少1070万美元的资产损失。
伪装招聘链条:从简历投递到系统入侵
攻击者利用虚假招聘账号与正规求职平台对接,瞄准加密货币、区块链及Web3领域技术人员。一旦候选人响应,便会收到伪装成编码任务或会议故障排查工具的恶意文件,执行后即为攻击者开启远程控制通道。
技术信任被滥用:恶意软件嵌入工作流
此次行动特别聚焦于具备特定技术背景的求职者,利用其对“真实工作流程”的信任心理,将恶意代码包装为开发交付物或系统维护工具。这种手法显著提升受骗概率,尤其在远程协作盛行的背景下更具隐蔽性。
多层破坏路径:从钱包盗取到组织渗透
成功植入后,攻击者可借助远程访问工具提取敏感数据与加密货币资产。更严重的是,若受害者拥有内部系统权限,攻击可能延伸至雇主核心网络,实现长期潜伏与横向移动,形成持续性威胁。
超出资金损失:身份盗用与战略渗透风险
泄露的身份信息不仅可用于勒索,还可被用于冒充原本人物进入外国机构。据日美情报评估,该组织在朝鲜军需工业部指导下运作,其行为是国家层面长期嵌入海外技术团队策略的一部分。
典型案例揭示潜在漏洞
一例显示,一名疑似朝鲜籍程序员以伪造简历申请日本某加密交易所职位,因无法解释技能细节而被识破。另一起涉及Consensys的事件中,该公司虽未发生数据外泄,但确认曾聘用一名与朝鲜有关联的技术顾问,事后立即切断权限并完成审计。
融入朝鲜整体数字战备体系
WaterPlum行动并非孤立事件,而是朝鲜长期通过加密货币盗窃获取资金,并以人力资源渗透方式构建外部影响力的战略延续。此前Bybit 15亿美元失窃案亦被归因于同一势力。当前模式凸显攻击者正利用远程工作常态,将招聘流程本身转化为攻击入口。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
