朝鲜黑客利用“虚假面试”入侵 3 万台电脑,半年窃取 1071 万美元加密资产
日本、美国、澳大利亚与德国 7 个机构于 9 月 18 日联合发布通报,指出朝鲜黑客组织 WaterPlum 冒充 AI、加密货币及 NFT 公司招募人员,通过虚假面试诱导工程师执行恶意程序。在 2025 年 12 月至 2026 年 7 月期间,全球超 100 个国家的至少 3 万台电脑受感染,7000 多个钱包被盗,约 1071 万美元加密资产被转移至朝鲜相关钱包。黑客利用 NPM 套件投毒及远程访问木马窃取私钥、密码及个人证件。此外,日本警方首次查获并拆除了国内的“笔记本电脑农场”,证实了朝鲜 IT 工作者通过远程操作冒名接案赚取外汇的行径。
摘要由 AI 依据原文撰写,并非投资建议。