日本警察廳:北朝鮮網絡攻擊組織 WaterPlum 針對 IT 技術者實施大規模攻擊

鏈捕手
昨天

ChainCatcher 消息,據日本警察廳聯合 FBI、ASD/ACSC、BND 及 BfV 發布警報,北朝鮮背景網絡攻擊組織 「WaterPlum」(又名 Contagious Interview)以求職者為目標,僞裝成 AI、加密資產及 NFT 企業發布虛假招聘信息,誘導求職者下載含 BeaverTail、InvisibleFerret、OtterCookie 等惡意軟件的 NPM 包,進而竊取加密資產錢包信息及機密數據。

截至 2026 年 7 月,該組織已在全球 100 餘個國家和地區感染逾 3 萬台設備,竊取 7000 餘件加密資產錢包信息,其控制的錢包累計收到至少約 17 億日元(約 1071 萬美元)加密資產。日本警察廳首次在國內發現並搗毀由本土 「支援者」 設立的 「筆記本農場」,北朝鮮 IT 勞工通過遠程操控支援者住所內的 PC 承接業務,相關涉案金額達數億日元。

警察廳與 FBI 評估,WaterPlum 及部分北朝鮮 IT 勞工均受朝鮮勞動黨中央委員會軍需工業部 313 總局統一指揮,所獲收益直接流入北朝鮮國家資金池。警方提醒 IT 技術者及企業發注方提高警惕,避免在未經覈實的環境中執行第三方代碼。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10