北韓(朝鮮)關聯駭客集團「WaterPlum」自2025年12月至2026年7月,感染全球100多個國家的3萬多台電腦,並從約7,000個虛擬資產錢包竊取資金或帳戶資訊。
澳洲網路安全中心與日本警察廳、美國聯邦調查局(FBI)、美國國防部網路犯罪中心及德國情報機構共同發布的警示指出,WaterPlum透過虛假招聘公告和線上面試誘騙受害者。駭客以撰寫程式測驗或解決視訊會議錯誤為由,要求應徵者下載並執行惡意檔案。
警示指出,WaterPlum主要鎖定網頁設計師、工程師,以及虛擬資產、區塊鏈和Web3技術從業者。被轉移至北韓的虛擬資產規模估計為1,071萬美元(約新台幣149億元)。
留言 0