icon

3萬台電腦遭感染:北韓駭客以假IT面試竊取虛擬資產

假面試期間下載惡意檔案的筆記型電腦 / TokenPost.ai (mono) 北韓(朝鮮)關聯駭客集團「WaterPlum」自2025年12月至2026年7月,感染全球100多個國家的3萬多台電腦...

假面試期間下載惡意檔案的筆記型電腦 / TokenPost.ai (mono)

北韓(朝鮮)關聯駭客集團「WaterPlum」自2025年12月至2026年7月,感染全球100多個國家的3萬多台電腦,並從約7,000個虛擬資產錢包竊取資金或帳戶資訊。

澳洲網路安全中心與日本警察廳、美國聯邦調查局(FBI)、美國國防部網路犯罪中心及德國情報機構共同發布的警示指出,WaterPlum透過虛假招聘公告和線上面試誘騙受害者。駭客以撰寫程式測驗或解決視訊會議錯誤為由,要求應徵者下載並執行惡意檔案。

警示指出,WaterPlum主要鎖定網頁設計師、工程師,以及虛擬資產、區塊鏈和Web3技術從業者。被轉移至北韓的虛擬資產規模估計為1,071萬美元(約新台幣149億元)。

雷電財經提醒:請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅系市場信息或相關方觀點,不構成任何形式投資建議。如發現站內內容含敏感信息,可通過 舉報 聯繫我們 ,我們會及時處理。
14:54 , 2026-09-20

3萬台電腦遭感染:北韓駭客以假IT面試竊取虛擬資產