日本警方與美國、澳大利亞和德國聯合行動,揭露朝鮮黑客活動
日本國家警察廳聯合美國聯邦調查局(FBI)以及澳大利亞和德國的安全機構,查明瞭一個朝鮮犯罪團伙的身份。該團伙僞裝成科技招聘人員,在全球範圍內竊取IT專業人士的加密貨幣。他們將價值17億日元(約合1071萬美元)的資產轉移至朝鮮。.
該團伙名爲 WaterPlum,但使用“Contagious Interview”作爲化名,他們的目標遍及全球,包括日本、美國、歐洲等地。這是七個機構於 2026 年 9 月 18 日星期五聯合發佈的公告中所述。.
七個機構,一個公開歸屬
該諮詢文件中列出了 七個機構的名稱:日本國家網絡安全辦公室、日本國家警察廳、美國聯邦調查局、美國國防部網絡犯罪中心、澳大利亞ASD網絡安全中心,以及德國聯邦情報局和聯邦憲法保衛局。
該公告是在“公開歸因”框架下發布的,此舉旨在通過揭露惡意網絡攻擊背後的國家或團體來阻止未來的攻擊。.
根據朝鮮人民軍和聯邦調查局的評估,WaterPlum黑客組織及其手下,包括一羣朝鮮IT從業人員,均受朝鮮勞動黨中央委員會下屬的軍需工業部313總局指揮。這意味着此次行動是平壤爲其武器計劃籌集資金的更大計劃的一部分。美國情報機構此前在朝鮮加密貨幣盜竊事件中也曾 提出過 類似的指控,但朝鮮政權對此予以強烈否認。
朝鮮虛假就業計劃是如何運作的
該騙局的運作方式如下:黑客冒充人工智能公司、加密貨幣公司和NFT初創公司的招聘經理,向軟件開發人員提供極具吸引力的工作機會。應聘者需要參加技術面試或完成編程任務,之後會被要求下載並運行文件以完成評估。.
下載的文件已被惡意軟件感染。Node 包管理器軟件包中存在多種惡意軟件,包括:BeaverTail、InvisibleFerret、OtterCookie、OtterCandy 和 StoatWaffle。安裝後,這些惡意軟件會創建後門,通過遠程訪問木馬維持訪問權限,並trac瀏覽器密碼、鍵盤記錄、屏幕截圖以及用於訪問加密錢包的私鑰和助記詞。
從去年12月到今年7月,該行動感染了100多個國家的3萬多臺設備,並竊取了約7000個加密貨幣賬戶的敏感信息。.
日本一處筆記本電腦農場被毀
此次行動分爲兩部分,第二部分涉及勞動力。根據朝鮮人民軍的公告,一些居住在朝鮮、中國和俄羅斯的朝鮮IT從業人員dent 獲得了遠程編程和網頁開發trac,並將工資匯回朝鮮。.
多年來,總計有數億日元被 匯回朝鮮。
爲了掩蓋黑客活動的物理來源,該網絡利用當地人運營筆記本電腦集羣和虛擬專用服務器。日本當局發現、調查並取締了一個由日本境內的協助者運營的筆記本電腦集羣,這在日本尚屬首例。.
這是朝鮮不斷擴大的行動的一部分
該公告進一步揭示了近幾個月來日益明顯的趨勢: 激增了420% ,其中很大一部分源自朝鮮和伊朗。
今年6月舉行的 七國集團領導人會議上,朝鮮的加密貨幣盜竊行爲被列爲重大安全威脅 。此前,有消息稱自2016年以來,約有67.5億美元的加密貨幣被與朝鮮有關聯的人員竊取。
這種招聘誘餌是常見的攻擊手段。據 Cryptopolitan 報道,黑帽黑客研究員Vangelis Stykas今年表示,他 trac到朝鮮黑客入侵了57個國家的1640家公司,他們通常以虛假的招聘信息引誘開發人員,並在招聘信息中安裝惡意軟件。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?









