SlowMist|2026年09月22日 09:47
9月18日,日本的NPA和国家网络安全办公室、美国的FBI和DC3、澳大利亚的ASD/ACSC以及德国的BND和BfV联合发布了一份关于与朝鲜相关的WaterPlum(又称“Contagious Interview”)的报告。
SlowMist对该报告进行了分析,研究了虚假求职钓鱼、恶意软件攻击和“Laptop Farm”操作之间的联系。
官方报告: https://www.npa.go.jp/bureau/cyber/pdf/20260918_j.pdf
报告揭示了什么
• 2025年12月–2026年7月:超过30,000台电脑在100多个国家和地区被感染
• 超过7,000个加密钱包的数据被盗;至少17亿日元(约1,071万美元)流入WaterPlum控制的钱包
• 虚假的技术面试可能被用来传播恶意软件、窃取凭证和钱包数据,并进一步入侵企业网络
• 日本披露了首次“Laptop Farm”的查获和拆解
针对个人 / 自由职业者
不要在存有钱包或敏感工作数据的设备上运行不熟悉的面试代码。如果触发警报,首先断开网络连接。
针对招聘 / 外包团队
将异常宽泛的简历、仅接受加密货币支付的请求以及拒绝现场工作的行为视为需要调查的安全信号。
完整分析: https://slowmist.(medium.com)/analysis-joint-report-by-japan-the-us-australia-and-germany-job-seeking-phishing-and-laptop-d98a57bdfc3f
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接