导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

朝鲜黑客组织WaterPlum窃取超7000个加密钱包记录,日本联合多国披露细节

日本称朝鲜黑客组织WaterPlum大规模窃取加密钱包信息

日本国家警察厅于9月18日表示,在与美国国家网络安全办公室、FBI、美国国防部网络犯罪中心及澳大利亚、德国等机构联合调查中,发现名为WaterPlum的黑客组织攻击手法及其与朝鲜IT工人的关联。该组织被认为受朝鲜劳动党313局指挥。

调查显示,约从2025年12月至2026年7月,WaterPlum入侵了超过100个国家和地区的3万多台计算机,主要目标包括网页设计师、工程师及加密、区块链和Web3行业人员。期间窃取了超过7000个加密货币钱包记录,相关钱包共接收至少17亿日元(约合1070万美元)。

虚假招聘传播恶意软件

攻击者通过社交媒体、招聘网站和自由职业平台冒充人工智能、加密货币及NFT公司,以诱人职位接触软件开发人员。在技术面试或编码测试中,要求候选人下载托管于协作平台的恶意程序,内含BeaverTail、InvisibleFerret等木马。一旦设备被控,攻击者可建立后门窃取浏览器凭证、密钥及种子短语等。

日本捣毁境内“笔记本农场”

日本调查人员拆解了境内首个与朝鲜IT工人相关的笔记本农场,当地协调人留驻电脑供海外工人远程操控,并盗用日本人身份求职。部分资金经加密货币转移至海外。类似操作在美国亦遭起诉。

bitFlyer拦截可疑申请人

2025年5月,一名疑似朝鲜IT工人使用他人身份向加密交易所bitFlyer申请工程岗,通过VPN伪装位于芬兰,但面试中露馅未被录用。基础设施追踪显示该申请者与WaterPlum攻击IP吻合。

当局建议企业核实应聘者位置、资质及联系方式,警惕要求远程工作或加密货币薪酬的可疑迹象。