日本警察厅与美国联邦调查局(FBI)周五联合通报称,一个受朝鲜支持的黑客组织,已在全球 100 多个国家感染超 3 万台计算机。同时,该组织还窃取了超过 7,000 个加密钱包的数据。
据披露,这一组织控制的钱包在 2025 年 12 月至 2026 年 7 月期间共收到至少 1,071 万美元的数字资产。执法机构将该组织命名为 WaterPlum,也称为 Contagious Interview。
虚假招聘者如何渗透 7,000 个加密钱包
WaterPlum 黑客团伙冒充 AI、加密货币和 NFT 领域的猎头,针对开发者,通过社交媒体、招聘平台和自由职业网站与目标对象接触。
“WaterPlum 团伙成员伪装成全球各地的雇主,以提供优厚职位为由,专门锁定软件开发者及 IT 专业人士作为攻击目标。”——日本警察厅与 FBI 在联合公告中表示。
受害者通常被邀请参加技术面试或编程测试。黑客则要求受害人以“通话故障”或“需要完成任务”为由,从代码分享网站下载文件。
这些文件实则携带恶意程序,能够窃取浏览器密码、屏幕截图和键盘输入记录。同时,它们还会获取并转移持有者的加密钱包私钥——这是管理数字资产的核心密钥。
据 BeInCrypto 早前 8 月报道,一名研究人员曾在该组织服务器内部潜伏 22 个月,追踪到 57 个国家共 1,640 名受害者。而本次官方公布的受害者数量,已是此前 18 倍左右。
日本警方捣毁首个“笔记本农场”
警方同时查封了日本首例笔记本电脑“养机农场”。据悉,当地协助者将电脑安置在家中,由海外朝鲜工人远程操控,假扮日本籍身份,通过接单赚取自由职业收入。
调查人员称,这些工人已累计向境外转移加密货币共数亿日元。多个网络地址也将该养机农场与黑客组织直接关联。
“日本警察厅和 FBI 评估表示,WaterPlum 黑客及部分朝鲜 IT 工人,隶属于朝鲜劳动党中央委员会下属的军需工业部 313 总局。”
调查还发现,2025 年 5 月,一名疑似朝鲜人士曾以盗用简历应聘日本交易平台 bitFlyer 的工程师岗位。面试时,该应聘者拒绝搬迁并要求以加密货币支付报酬,还被发现频繁查看第二块屏幕。最终,该人未被录用。
此前,该类攻击更多通过AI 换脸视频面试渗透高管岗位。鉴于骗局不断升级,调查方现建议工程师务必在“沙盒环境”中运行招聘方的代码,以防真实文件遭受入侵。









