ChainCatcher 消息,據日本警察廳聯合 FBI、ASD/ACSC、BND 及 BfV 發布警報,北朝鮮背景網絡攻擊組織 「WaterPlum」(又名 Contagious Interview)以求職者為目標,僞裝成 AI、加密資產及 NFT 企業發布虛假招聘信息,誘導求職者下載含 BeaverTail、InvisibleFerret、OtterCookie 等惡意軟件的 NPM 包,進而竊取加密資產錢包信息及機密數據。
截至 2026 年 7 月,該組織已在全球 100 餘個國家和地區感染逾 3 萬台設備,竊取 7000 餘件加密資產錢包信息,其控制的錢包累計收到至少約 17 億日元(約 1071 萬美元)加密資產。日本警察廳首次在國內發現並搗毀由本土 「支援者」 設立的 「筆記本農場」,北朝鮮 IT 勞工通過遠程操控支援者住所內的 PC 承接業務,相關涉案金額達數億日元。
警察廳與 FBI 評估,WaterPlum 及部分北朝鮮 IT 勞工均受朝鮮勞動黨中央委員會軍需工業部 313 總局統一指揮,所獲收益直接流入北朝鮮國家資金池。警方提醒 IT 技術者及企業發注方提高警惕,避免在未經覈實的環境中執行第三方代碼。