朝鲜虚假招聘人员感染3万台设备,窃取1,070万美元加密货币
朝鲜黑客组织 WaterPlum 冒充加密货币、人工智能和 NFT 公司招聘人员,以虚假工作机会攻击开发者,已在100多个国家感染至少3万台设备,并从超过7,000个加密钱包中提取资金或账户凭证。

朝鲜黑客组织 WaterPlum 冒充合法的加密货币和人工智能公司招聘人员,利用恶意软件攻击求职者,至少窃取了1,070万美元。该组织也被称为 Contagious Interview,主要针对全球软件开发者和 IT 专业人士。
根据日本、德国、澳大利亚和美国发布的联合通报,攻击者冒充合法的人工智能、加密货币或非同质化代币(NFT)公司,并通过招聘服务开展活动。通报称,主要目标包括网页设计师、工程师,以及加密货币、区块链和 Web3 技术领域的专业人士。
WaterPlum 通过社交媒体、在线招聘平台、零工平台和自由职业市场吸引求职者。在招聘过程中,受害者会被要求下载并执行伪装成编程作业或视频会议错误修复程序的恶意文件。获得受害者电脑的后门访问权限后,攻击者利用远程访问木马和信息窃取恶意软件外传敏感数据及加密货币。
成功感染还可能为 WaterPlum 渗透受害开发者所在组织创造机会。通报称,2025年12月至2026年7月期间,该组织已在100多个国家感染至少3万台设备,并从超过7,000个加密货币钱包中提取资金或账户凭证。
通报表示,影响不止于加密货币被盗。被窃取的身份证件可被朝鲜 IT 工作者用于冒充受害者并获取收入,敏感信息还可能被用于敲诈。通报还披露,一名疑似朝鲜 IT 工作者曾使用伪造简历申请一家日本加密货币交易所的工程岗位,因面试中无法详细解释简历所列技能等不一致之处而被拒绝。
相关阅读


不写文本只做决策:Jev模型为何在24小时内覆盖Vercel 13%付费团队?
2026年9月,一个不会聊天、不能写文章、专门做“判断”的AI模型,在发布24小时内覆盖了Vercel约13%的付费团队。它为什么能这么快被开发者接受,它到底解决了什么问题,又有哪些做不到的事。

隐私板块爆发:相关利好代币深度复盘
ZEC空单平仓浮亏3000万美元,隐私板块热度飙升,V神重申隐私立场。梳理ZEC、NEAR、ZAMA、RAIL等隐私赛道的资金轮动路径,把握本轮百倍行情中的核心受益代币。