假徵才騙局:北韓「WaterPlum」駭客集團利用編碼測試入侵 3 萬臺裝置竊取加密貨幣
為何重要
此事件標誌著針對開發人員的攻擊正從單純釣魚轉向「作業驗證」而非產品交付的高階詐騙手法。對於尋求遠端工作或自由職業的開發者而言,編碼測試可能成為高風險的執行環境,恐漏出個資與公司內部系統;企業在擴張 AI 及加密貨幣業務時,需重新審視外部申請者的驗證機制,防止惡意駭客利用人力缺口滲透。
日本、美國、澳洲及德國等國的安全機構發出警告,指出北韓駭客組織「WaterPlum」透過偽造的職缺招募,要求應徵者完成編碼任務以植入惡意程式,進而竊取資料與加密資產。
- 攻擊已蔓延至全球 100 個國家,累計感染超過 30,000 臺裝置。
- 經統計,超過 7,000 個加密貨幣錢包遭破壞,總損失達 107.1 萬美元。
- 植入的持續性遠端存取木馬允許駭客在數月後仍能存取受害者的電腦,並竊取其未來相關工作的憑證。