MarketPeopleSecurity
SecurityNewsTranslation pending

WaterPlum虚假招聘攻击波及逾3万台设备,至少1071万美元流入攻击者钱包

多国机构预警朝鲜关联黑客组织 WaterPlum 用虚假招聘攻击 IT 开发者,窃取至少 1071 万美元。

Reported facts

美国联邦调查局和日本警察厅等多国机构联合预警,朝鲜关联黑客组织 WaterPlum,又称 Contagious Interview,自 2025 年 12 月至 2026 年 7 月伪装成 AI、加密货币或 NFT 领域公司提供虚假职位,针对全球 IT 开发者发起攻击。

攻击者通过社交媒体和招聘平台接触求职者。

攻击者以技术面试或编程测试为由诱使求职者下载恶意文件。

已感染覆盖 100 多个国家和地区的超 3 万台设备。

从超 7000 个加密钱包中窃取数据。

至少 1071 万美元资金流入攻击者控制的钱包。

AI-assisted interpretation

The following is analysis, separate from reported facts. Verify important claims independently.

这条消息说,美国联邦调查局和日本警察厅等多国机构一起发出预警:被指与朝鲜有关联的黑客组织 WaterPlum(另一个名字是 Contagious Interview),在 2025 年 12 月到 2026 年 7 月期间,假装成 AI、加密货币或 NFT 领域的公司在招聘,目标是全球的 IT 开发者。他们通过社交媒体和招聘平台联系求职者,用技术面试或编程测试做借口,让对方下载恶意文件。消息称,受影响设备超过 3 万台,覆盖 100 多个国家和地区,数据来自超 7000 个加密钱包,至少 1071 万美元流入攻击者控制的钱包。

Why it matters to readers

对开发者来说,招聘流程本身可能成为攻击入口,涉及下载文件、编程测试等环节需要额外警惕;消息同时把损失规模指向加密钱包与资金流向,说明这类攻击可能带来直接财产损失。

如果你在找工作,尤其是收到来自 AI、加密货币或 NFT 领域公司的面试和编程测试邀请,要留意对方要求下载或运行文件的情况;这条消息提醒求职流程也可能被用来投递恶意文件。

Risks and unknowns

证据只给出单一来源(Telegram 频道转发),未附联合预警的原始文件或链接。

文中的设备数量、国家数量、钱包数量和 1071 万美元均为消息转述,未提供统计口径或核查方式。

未说明受害者的具体分布、组织名称或事件后续处置。

文末含联系方式的推广信息,与安全预警内容无关。

Related Developments

Loading event timeline…