朝鮮利用虛假求職面試竊取近1,100萬美元來自超過7,000個加密錢包 一場被認為與朝鮮有關的網絡攻擊活動,已從超過7,000個加密錢包竊取資金或存取資訊,並將約17億日圓(相當於1,071萬美元)轉移至朝鮮。此資訊由日本、美國、澳洲和德國的七個安全與情報機構聯合發布警告。 日本國家警察廳將該組織稱為WaterPlum,而網路安全界則常稱其為Contagious Interview。從2025年12月左右至2026年7月,該活動已感染全球超過100個國家的至少30,000台設備,主要針對加密、區塊鏈和Web3領域的程式設計師、工程師和相關人員。 常見手法是冒充AI、加密貨幣或NFT公司,透過社交媒體和招聘平台接觸應徵者,並安排技術面試。受害者隨後被要求下載用於測試或“修復”視訊通話的檔案,但這些檔案實際包含BeaverTail、InvisibleFerret和StoatWaffle等惡意軟體。 調查機構還發現,該組織在面試中使用AI換臉技術,並運營“筆電農場”以隱藏朝鮮人員的真實位置。日本表示已摧毀境內一座筆電農場,這是該國首例確認案例。 FBI與日本當局評估,WaterPlum與朝鮮若干遠端IT勞動網絡,均與該國國防工業體系內的同一機構有關,顯示虛假招聘與加密貨幣竊取可能是同一有組織行動的組成部分。





