tradingkey.logo
搜索

日本警方与美国、澳大利亚和德国联合行动,揭露朝鲜黑客活动

Cryptopolitan2026年9月18日 19:30
facebooktwitterlinkedin

日本国家警察厅联合美国联邦调查局(FBI)以及澳大利亚和德国的安全机构,查明了一个朝鲜犯罪团伙的身份。该团伙伪装成科技招聘人员,在全球范围内窃取IT专业人士的加密货币。他们将价值17亿日元(约合1071万美元)的资产转移至朝鲜。.

该团伙名为 WaterPlum,但使用“Contagious Interview”作为化名,他们的目标遍及全球,包括日本、美国、欧洲等地。这是七个机构于 2026 年 9 月 18 日星期五联合发布的公告中所述。. 

七个机构,一个公开归属 

该咨询文件中列出了 七个机构的名称:日本国家网络安全办公室、日本国家警察厅、美国联邦调查局、美国国防部网络犯罪中心、澳大利亚ASD网络安全中心,以及德国联邦情报局和联邦宪法保卫局。 

该公告是在“公开归因”框架下发布的,此举旨在通过揭露恶意网络攻击背后的国家或团体来阻止未来的攻击。.  

根据朝鲜人民军和联邦调查局的评估,WaterPlum黑客组织及其手下,包括一群朝鲜IT从业人员,均受朝鲜劳动党中央委员会下属的军需工业部313总局指挥。这意味着此次行动是平壤为其武器计划筹集资金的更大计划的一部分。美国情报机构此前在朝鲜加密货币盗窃事件中也曾 提出过 类似的指控,但朝鲜政权对此予以强烈否认。 

朝鲜虚假就业计划是如何运作的

该骗局的运作方式如下:黑客冒充人工智能公司、加密货币公司和NFT初创公司的招聘经理,向软件开发人员提供极具吸引力的工作机会。应聘者需要参加技术面试或完成编程任务,之后会被要求下载并运行文件以完成评估。. 

下载的文件已被恶意软件感染。Node 包管理器软件包中存在多种恶意软件,包括:BeaverTail、InvisibleFerret、OtterCookie、OtterCandy 和 StoatWaffle。安装后,这些恶意软件会创建后门,通过远程访问木马维持访问权限,并trac浏览器密码、键盘记录、屏幕截图以及用于访问加密钱包的私钥和助记词。 

从去年12月到今年7月,该行动感染了100多个国家的3万多台设备,并窃取了约7000个加密货币账户的敏感信息。. 

日本一处笔记本电脑农场被毁 

此次行动分为两部分,第二部分涉及劳动力。根据朝鲜人民军的公告,一些居住在朝鲜、中国和俄罗斯的朝鲜IT从业人员dent 获得了远程编程和网页开发trac,并将工资汇回朝鲜。. 

多年来,总计有数亿日元被 汇回朝鲜。

为了掩盖黑客活动的物理来源,该网络利用当地人运营笔记本电脑集群和虚拟专用服务器。日本当局发现、调查并取缔了一个由日本境内的协助者运营的笔记本电脑集群,这在日本尚属首例。.

这是朝鲜不断扩大的行动的一部分 

该公告进一步揭示了近几个月来日益明显的趋势: 激增了420% ,其中很大一部分源自朝鲜和伊朗。

今年6月举行的 七国集团领导人会议上,朝鲜的加密货币盗窃行为被列为重大安全威胁 。此前,有消息称自2016年以来,约有67.5亿美元的加密货币被与朝鲜有关联的人员窃取。  

这种招聘诱饵是常见的攻击手段。据 Cryptopolitan 报道,黑帽黑客研究员Vangelis Stykas今年表示,他 trac到朝鲜黑客入侵了57个国家的1640家公司,他们通常以虚假的招聘信息引诱开发人员,并在招聘信息中安装恶意软件。.

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有