产业观察

朝鲜借求职面试在3万台设备部署恶意软件——WaterPlum组织窃取1070万美元加密货币并植入持久化RAT

原标题: 朝鲜借求职面试在3万台设备部署恶意软件——WaterPlum组织窃取1070万美元加密货币并植入持久化RAT

TomsHardware·2026/9/20 12:10:00🔗 原文

📋总体概括

多国政府机构联合警告,朝鲜黑客组织WaterPlum以招聘面试为诱饵,在编程测试环节诱骗求职者运行恶意软件,感染约3万台设备。攻击者借此窃取受害者凭证与加密货币,已造成约1070万美元损失,并在受害设备上植入持久化远程访问木马,形成长期控制。该事件表明以求职者为跳板的社会工程攻击已成朝鲜网络牟利的重要手段。

关键信息

  • 朝鲜黑客以虚假招聘和编程测试为诱饵部署恶意软件,波及约3万台设备
  • WaterPlum组织通过此类攻击窃取加密货币,涉案金额约1070万美元
  • 恶意软件包括持久化RAT,可长期潜伏控制受害设备并窃取凭证
  • 多国政府机构联合发布警告,提醒求职者警惕招聘环节的安全风险

🔥犀利点评

用招聘面试投毒是朝鲜黑客的经典换皮操作——把求职者的求职焦虑变成攻击面,谁能拒绝一份带编程测试的工作offer?3万台设备、1070万美元,平均单台设备产出不高,但胜在量大且隐蔽。更狠的是持久化RAT,偷完钱还赖着不走。求职者下载所谓测试题前先想想:正规公司会让你在本机裸跑未知可执行文件吗?

本文由本站自动聚合,以下为原始来源:前往 TomsHardware 阅读全文