日本警察廳:北朝鮮網絡攻擊組織 WaterPlum 針對 IT 技術者實施大規模攻擊
ChainCatcher 消息,据日本警察廳聯合 FBI、ASD/ACSC、BND 及 BfV 發布警報,北朝鮮背景網路攻擊組織 "WaterPlum"(又名 Contagious Interview)以求職者為目標,偽裝成 AI、加密資產及 NFT 企業發布虛假招聘信息,誘導求職者下載含 BeaverTail、InvisibleFerret、OtterCookie 等惡意軟體的 NPM 包,進而竊取加密資產錢包信息及機密數據。
截至 2026 年 7 月,該組織已在全球 100 餘個國家和地區感染逾 3 萬台設備,竊取 7000 餘件加密資產錢包信息,其控制的錢包累計收到至少約 17 億日元(約 1071 萬美元)加密資產。日本警察廳首次在國內發現並捣毀由本土 "支援者" 設立的 "筆記本農場",北朝鮮 IT 勞工通過遠程操控支援者住所內的 PC 承接業務,相關涉案金額達數億日元。
警察廳與 FBI 評估,WaterPlum 及部分北朝鮮 IT 勞工均受朝鮮勞動中央委員會軍需工業部 313 總局統一指揮,所獲收益直接流入北朝鮮國家資金池。警方提醒 IT 技術者及企業發注方提高警惕,避免在未經核實的環境中執行第三方代碼。






