高薪招聘竟是黑客陷阱:朝鲜组织全球网络攻击新手法曝光
一份由美国联邦调查局(FBI)、日本警察厅(NPA)等多国执法机构联合发布的网络安全警报,揭露了一场持续数月、波及全球的恶意软件攻击行动。攻击的源头指向与朝鲜有关联的黑客组织WaterPlum。
精心伪装的“面试”流程
与以往直接发送钓鱼邮件不同,此次攻击充分利用了求职者的迫切心理。黑客在LinkedIn等专业社交媒体及各大招聘平台上,精心伪装成人工智能、加密货币或NFT领域的初创公司或知名企业。
他们发布极具吸引力的技术岗位,主动联系符合条件的开发者。在初步沟通后,攻击者会以“技术面试”或“编程能力测试”为名,要求候选人下载并运行一个所谓的“测试项目”或“面试工具”。这个文件,实则为恶意软件。
- 攻击诱饵:高薪的AI工程师、区块链开发、智能合约审计等热门职位。
- 接触渠道:主流招聘平台与职业社交网络。
- 攻击话术:以评估技能为幌子,要求完成“技术测试”。
惊人的攻击规模与损失
据报告统计,从2025年底至2026年中,这场攻击已成功入侵了全球超过3万台设备。受害者遍布100多个国家和地区,其中以技术从业者密集的区域尤为严重。
恶意软件一旦植入,便会秘密扫描设备,寻找并窃取加密货币钱包的助记词、私钥等核心信息。截至目前,已有超过7000个加密钱包被确认遭到入侵。追踪数据显示,至少有1071万美元的资金被转移至攻击者控制的钱包地址中。
如何防范此类职业骗局?
对于广大技术从业者而言,在求职过程中保持警惕至关重要:
- 对未经验证的公司发出的面试邀请保持审慎,尤其是那些要求下载非标准工具或可执行文件的。
- 尽量通过官方渠道或视频会议进行技术面试,对“离线编程测试包”保持高度怀疑。
- 使用硬件钱包存储大额加密资产,并将核心私钥与日常上网设备物理隔离。
- 定期更新安全软件,并对来源不明的文件进行沙箱环境检查。
此次事件再次表明,网络攻击正变得越来越具有针对性和社会工程学技巧。在数字经济时代,保护个人数字资产的安全,已成为一项不可或缺的技能。