朝鲜黑客WaterPlum假招聘窃取7000个钱包

朝鲜黑客组织 WaterPlum 通过伪装招聘流程,窃取逾 7000 个加密钱包的资金或凭证,向朝鲜转移约 1071 万美元

攻击手法

  • 冒充 AI、加密或 NFT 公司

  • 通过社交媒体、招聘平台、自由职业平台接触开发者

  • 以技术面试或编程任务诱导下载恶意软件


攻击规模

  • 时间:2025 年 12 月至 2026 年 7 月

  • 感染至少 3 万台设备,覆盖 100 多个国家

  • 目标:网页设计师、工程师及加密、区块链、Web3 从业者


关联调查

日本执法部门首次捣毁境内一处"笔记本电脑农场",发现数亿日元加密资产已被转移至境外。调查认为,WaterPlum 与部分朝鲜远程 IT 人员均隶属朝鲜军需工业部 313 总局,并共享访问笔记本电脑农场及求职服务的 IP 地址。