国际资讯|多国机构联合预警朝鲜黑客,假招聘专盯加密货币从业者

国际资讯|多国机构联合预警朝鲜黑客,假招聘专盯加密货币从业者

东南亚快曝光 · · 东南亚头条

美国FBI、日本警察厅等多国机构近日联合发布网络安全预警,指出朝鲜背景黑客组织WaterPlum正通过虚假招聘针对加密货币从业人员实施攻击。

美国FBI、日本警察厅等多国机构近日联合发布网络安全预警,指出朝鲜背景黑客组织WaterPlum正通过虚假招聘针对加密货币从业人员实施攻击。该组织也被称为Contagious Interview,其主要套路是将自己包装成AI、区块链、NFT、Web3或加密货币公司的招聘人员,向程序员和IT技术人员抛出理想的工作机会。

从联系求职者、发送职位介绍,到安排所谓技术面试,整个流程都做得非常像正规招聘。真正危险的环节往往出现在技术测试、项目代码或面试任务中,一旦求职者按照要求下载文件、运行代码或打开恶意项目,电脑就可能被植入恶意程序,浏览器资料、账号凭证、源代码以及加密货币钱包信息都可能遭到窃取。

多国机构披露,该组织被指入侵了全球大量电脑,目标集中在网页开发、工程师以及区块链、加密货币和Web3领域从业者,大量加密货币钱包的资金或账户凭证受到影响,涉及被盗加密资产规模显著。除了假装招聘,部分人员还利用虚假身份、伪造履历主动应聘海外企业的远程技术岗位。

加密货币事件经过

对于加密货币从业人员和Web3项目方来说,近期收到海外高薪Offer时尤其需要注意。陌生招聘方如果突然要求下载项目源码、运行不熟悉的软件、安装面试插件,或者要求连接加密钱包进行测试,都应该先核实公司及招聘人员身份。

安全提醒:从事AI、区块链、Web3及加密货币相关工作的技术人员,收到陌生海外招聘时,最好使用隔离设备或虚拟环境检查对方提供的代码和文件,不要在存有钱包私钥、助记词或公司重要资料的电脑上直接运行陌生程序。

风险提醒

从2025年12月至2026年7月期间,该组织被指至少入侵了全球100多个国家的约3万台电脑,超过7000个加密货币钱包的资金或账户凭证受到影响,涉及被盗加密资产至少约17亿日元,折合约1071万美元。这一系列攻击给相关领域的资产安全带来了明显冲击。

面对这种将招聘变成攻击入口的新手段,东南亚快曝光提醒,从事相关工作的技术人员收到陌生海外招聘时,最好使用隔离设备或虚拟环境检查对方提供的代码和文件,不要在存有钱包私钥、助记词或公司重要资料的电脑上直接运行陌生程序。


来源:东南亚快曝光 Telegram频道 @F_KBG

上一篇 1小时前
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
实时资讯,聚焦东南亚热点。 #菲律宾 #柬埔寨 #泰国 #越南 #缅甸 #老挝 #马来西亚 内容仅供参考,如有更新以官方通报为准。