黑客感染 30,000 台设备,从加密钱包中损失 1100 万美元
核心要点
- 日本警察厅和联邦调查局周五表示,该公司还窃取了 7000 多个加密钱包的数据。
- 虚假招聘人员如何获得 7,000 个加密钱包 WaterPlum 冒充人工智能、加密货币和不可替代代币公司的猎头公司。
- 英特尔:日本和美国当局称,与朝鲜有关的黑客感染了 100 多个国家的 30,000 多台设备,泄露了 7

朝鲜支持的黑客组织感染了 100 多个国家的 30,000 多台计算机。日本警察厅和联邦调查局周五表示,该公司还窃取了 7000 多个加密钱包的数据。 2025 年 12 月至 2026 年 7 月期间,该组织控制的钱包收到了至少 1071 万美元的数字资产。这些机构将该组织称为 WaterPlum,也被追踪为“传染性采访”。虚假招聘人员如何获得 7,000 个加密钱包 WaterPlum 冒充人工智能、加密货币和不可替代代币公司的猎头公司。它在社交媒体、招聘网站和自由职业市场上接触开发人员。日本国家警察厅和联邦调查局在联合咨询中表示,“WaterPlum 参与者冒充潜在雇主,以有吸引力的工作机会为借口,瞄准世界各地的软件开发人员和 IT 专业人员。”然后,申请人会被要求参加技术面试或完成编码测试。该小组告诉他们从代码共享网站下载文件。借口是视频通话中断或作业本身。这些文件携带恶意软件。这些程序会寻找浏览器密码、屏幕截图和击键。他们还获取控制加密钱包的密钥,加密钱包是人们用来保存数字货币的软件。英特尔:日本和美国当局称,与朝鲜有关的黑客感染了 100 多个国家的 30,000 多台设备,泄露了 7,000 多个加密钱包的数据,并在他们控制的钱包中接收了至少 1,070 万美元。 (@solidintel_x) 2026 年 9 月 18 日 BeInCrypto 在 8 月份报道了一名研究人员在该组织的服务器内呆了 22 个月的情况。他绘制了 57 个国家 1,640 名受害者的地图。周五的官方统计数字大约是原来的 18 倍。日本拆除了第一个笔记本电脑农场 警方还关闭了该国第一个已知的笔记本电脑农场。当地的帮手把电脑放在家里。海外的朝鲜工人远程控制他们,并冒充日本居民来赢得自由职业合同。调查人员称,这些工人向海外发送了价值数亿日元的加密货币。相同的互联网地址将农场与黑客联系起来。 “NPA 和 FBI 评估了 WaterPlum 网络参与者和一些朝鲜 IT 工人,他们在朝鲜劳动党中央委员会下属的军需工业部 313 总局下运作。”一名疑似朝鲜人于 2025 年 5 月使用窃取的简历申请了日本交易所 bitFlyer 的工程师职位。采访者注意到他拒绝搬迁并要求以加密货币付款。他似乎是在第二个屏幕上读出答案,但他没有被录用。早期的活动依靠深度伪造招聘视频通话来接触高级员工。调查人员现在告诉工程师在沙箱内运行招聘人员代码,沙箱是一个与真实文件隔离的密封测试区域。黑客感染 30,000 台设备,从加密钱包中损失 1100 万美元的帖子首先出现在 BeInCrypto 上。
