朝鲜黑客组织 WaterPlum牛逼!8个月感染超100个国家3万台设备,转移约1071万美元加密资产到朝鲜

admin 2026-09-24 05:47:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 朝鲜黑客组织WaterPlum在8个月内感染100多国3万台设备,转移约1071万美元加密资产。攻击利用假招聘面试和笔记本农场两条管道,通过开发者工具链投毒窃取凭证。建议隔离评测环境、审查简历、监控恶意家族,将远程代码执行视为高危事件。 综合评分: 90 文章分类: 威胁情报,恶意软件,社会工程学,红队,安全运营


朝鲜黑客组织 WaterPlum 牛逼! 8个月感染超100个国家3万台设备,转移约1071 万美元加密资产到朝鲜

原创

李白 李白

李白你好

2026年9月23日 07:30 青海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026 年 9 月 18 日,日本警察厅(NPA)、日本国家网络安全统括室(NCO)、美国 FBI、美国国防部网络犯罪中心(DC3)、澳大利亚 ASD ACSC,以及德国 BND、BfV 七家机构联合发布公共归因通报:朝鲜黑客组织 WaterPlum(业界更熟悉的名字是 Contagious Interview,亦称 Deceptive Development)在约 8 个月内感染超过 100 个国家的至少 3 万台设备,从逾 7000 个加密钱包窃取凭证或资金,并向朝鲜转移约 17 亿日元(约 1071 万美元) 的加密资产。

NPA 与 FBI 的判断是:WaterPlum 与部分朝鲜海外 IT 劳工,同属劳动党中央委员会军需工业部下属 第 313 总局。一边是假招聘、假面试、假编程题;一边是真身份、真电脑、真工资账户。两条线共用基础设施,最终都把外汇送回平壤。

这不是一次“打穿交易所”的高光攻击,而是把 开发者日常工作流——npm、GitHub、VS Code、视频面试、自由职业平台——当成初始访问向量。单笔金额远小于 2026 年上半年那些针对协议的大规模盗窃,但覆盖面更广、更难从源头掐断。

两条腿走路:钓鱼面试 + 笔记本农场

WaterPlum 的经济模型可以拆成两条并行管道。

管道 A:假雇主。 演员在 LinkedIn、自由职业平台、社交网络上冒充 AI、加密货币、NFT 公司或猎头,把目标锁定在网页设计师、工程师、区块链 / Web3 从业者和自由职业者。接触之后进入“技术评估”或“线上面试”:下载仓库、安装 npm 包、打开 VS Code 项目、甚至“修一下视频会议插件”。文件一旦执行,加载器落地,信息窃取与 RAT 接管机器。

管道 B:假雇员。 朝鲜 IT 劳工(人在朝鲜、中国、俄罗斯等地)用当地协助者提供的证件照、银行账户和电脑,在众包平台或企业远程岗位上接单。协助者家里堆一批长期开机的笔记本——所谓 laptop farm(笔记本农场)——由境外人员远程操控,伪装成“人在日本 / 美国上班”。日本当局首次确认并拆除了境内一处此类据点,并掌握数亿日元级加密资产被转出日本的证据。FBI 则持续起诉美国境内为朝鲜劳工提供电脑、服务器和账户的协助者。

通报还指出:WaterPlum 攻击所用 IP,与朝鲜 IT 劳工投简历、登录农场电脑所用 IP 存在重合。同一套指挥链,两套变现方式:偷钱包,和领工资。

初始访问不靠漏洞,靠“请你跑一下这段代码”

技术上最值得写进威胁模型的一点是:没有利用 0day,也几乎不碰企业边界设备。 初始访问发生在求职者自己的开发机上,由受害者亲手执行。

典型路径:

  1. 社交工程接触(社媒 / 招聘站 / 接案平台)。
  2. 视频面试或发来“技术作业”。部分通话使用 AI 换脸,几分钟后以“网络卡顿”为由关掉摄像头,降低被识破的窗口。
  3. 要求从 GitHub、Bitbucket 或协作平台拉取仓库,或 npm install 某个“评测脚手架”。
  4. 恶意包或被投毒的 VS Code 工程执行后,加载后续家族。

官方点名的家族包括:

| 家族 | 形态 | 作用 | | — | — | — | | BeaverTail | 藏在 npm 包里的 JavaScript,可从 GitHub / Bitbucket 拉取 | 加载器 + 初阶信息窃取 | | InvisibleFerret | Python 后门 | 持久化、远程控制、跨 Windows / macOS / Linux | | OtterCookie | JavaScript RAT + 窃密 | 浏览器凭证、加密相关数据、命令执行 | | OtterCandy | OtterCookie + RATatouille 能力组合 | 扩大 RAT / 窃密覆盖 | | StoatWaffle | 模块化 Node.js:加载器 + 凭证采集 + RAT | 以区块链主题仓库作诱饵,恶意 VS Code 配置在“信任并打开文件夹”时自动执行 |

Stolen 数据清单几乎就是一台开发机的全部高价值面:浏览器保存的账号口令、剪贴板、键盘记录、截屏、钱包私钥与助记词、身份证 / 护照扫描件、共享目录里的任意文件。证件照还会回流到管道 B,供朝鲜劳工冒充受害者去接单。

感染个人开发者之后,还有第二跳:对方若把同一台机器用于公司仓库、CI、云控制台,攻击者就获得进入雇主网络的跳板,可转向知识产权窃取、勒索或横向移动。通报明确写了后续损害不只是钱包。

工具链为何“像开发工具”:因为目标就是开发者

从 2023 年业界跟踪 Contagious Interview 起,这条线一直在跟着开发者工具迭代:

  • 早期 BeaverTail 以伪装应用、安装包为主,后来出现 Qt 编译的跨平台样本。
  • InvisibleFerret 作为二阶段 Python 后门长期存在,方便在 macOS 开发机上立足。
  • 2024 年底前后出现 OtterCookie,用 Socket.IO 一类通道收指令。
  • 2026 通报把 StoatWaffle 写进官方名单:把恶意逻辑塞进 .vscode 配置,利用“打开即信任”的开发习惯。这比传统宏病毒更贴合工程师环境——受害者以为自己在审一个链上项目,实际上在执行自动运行的 workspace 任务。

攻击者不需要绕过 EDR 的“未知 exe 落地”告警,他们要的是:

git clone → npm i → code . → Trust Workspace

这四步在无数面试和外包验收里每天都在发生。把恶意逻辑放进包管理器和编辑器配置,检测成本被转嫁给“开发者是否审查依赖和 workspace 设置”。

笔记本农场:制裁规避的物理层

如果只看管道 A,这是一场大规模钓鱼。加上管道 B,它变成一套 制裁规避的外包产业。

农场的标准配置是:协助者住所、多台常开电脑、VPS、协助者本人的身份证件和收款账户。朝鲜侧远程桌面进来写代码、交工、收加密货币或法币,再由协助者把钱转出去。日本此次拆除的据点,是该国首次公开确认的同类案件;美国此前已有多轮针对农场协助者的起诉与查封。

通报里的企业侧风险同样具体:朝鲜劳工被雇去做网站维护后,曾因薪酬纠纷把源码公开上网,或直接篡改、瘫痪客户站点。也就是说,即便没有立刻偷钱包,把生产权限交给“远程外包”本身就可能变成破坏性事件。

日本一家加密交易所 2025 年 5 月的案例被写进通报,几乎是一份行为画像:

  • VPN 访问招聘页;
  • 简历技能面极宽(语言、链、云各自十余项);
  • 声称欧洲学历、短时间内欧亚多城工作;
  • 视频里自称马来西亚出生、住在芬兰、母语马来语和中文;
  • 英语水平与履历严重不符,无法展开自己列出的技能。

其他可疑面试的共性还包括:拒绝见面、要求加密货币收款、眼神频繁看另一块屏幕、背景里有别人说话、音视频反复卡顿。这些不是“软技能问题”,而是远程代答和农场操作的痕迹。

金额为什么“只有”一千万美元,却仍然重要

17 亿日元在朝鲜近年加密货币收入里并不算大头。链上分析机构指出,2026 年上半年与朝鲜相关的协议级盗窃就已达数亿美元量级。WaterPlum 这条线的战略意义在别处:

  1. 目标下沉。 从交易所、桥、协议,打到个人开发者和自由职业者。单人资产小,但样本量大,且开发机往往同时连着公司仓库。
  2. 合法外壳。 工资、外包费、猎头流程看起来像正常跨境用工,比直接黑进热钱包更难被交易所风控一刀切。
  3. 身份再生产。 偷来的证件照喂给下一轮假雇员,形成闭环。
  4. 公共归因本身是武器。 四国七机构点名 313 总局,是为了抬高协助者的法律风险,并给企业一个拒绝“来路不明远程开发者”的官方依据。

对安全团队来说,把这件事只归类为“加密货币犯罪”会漏掉一半:它同时是供应链风险、招聘风险和外包合规风险。

可落地的防御:把“面试”和“依赖安装”当成高危操作

官方缓解建议可以压缩成几条可执行控制,而不是口号。

对个人开发者 / 求职者

  • 任何“先跑仓库再面试”的要求,默认视为不可信。评测应在一次性虚拟机、云开发环境或与主钱包、浏览器配置隔离的机器上进行。
  • 不要在日常开发机上保存未加密的助记词、浏览器自动填充的交易所密码。硬件钱包 + 独立浏览器配置文件是最低限度。
  • 打开陌生 VS Code 工程前检查 .vscode/tasks.json、settings.json、推荐扩展列表;禁止对未知仓库点 “Trust”。
  • npm install 前看包发布者历史、下载量突变、安装脚本(preinstall / postinstall)。

对企业招聘与外包

  • 对“技能清单过宽 + 地理经历过碎 + 只用加密货币收款 + 拒绝当面或实名核验”的简历提高人工审查权重。
  • 核验证件编号、学历注册号;视频面试要求持续出镜,并准备只有本人经历能答的问题(家乡天气、通勤细节等)。
  • 外包合同写清禁止转包到不明第三方、禁止使用协助者设备;发现异常立即吊销仓库与云账号会话。
  • 不要把可远程操控的家用电脑借给“介绍工作的中间人”。在日本、美国,明知故犯地向朝鲜关联人员提供证件和账户,可能直接触犯制裁与刑法。

对安全运营

  • 把 Contagious Interview / WaterPlum 家族(BeaverTail、InvisibleFerret、Otter*、StoatWaffle)纳入终端检测,重点看 Node 进程拉起 Python 后门、异常 npm 安装脚本、VS Code 工作区自动任务对外连。
  • 监控开发者机器上的钱包扩展、浏览器凭证批量读取、向陌生 VPS 的长连接。
  • 招聘系统记录申请 IP / VPN 与声称居住地是否长期错配。

结论:威胁模型要改一行

过去很多团队把“招聘”和“开发者本地环境”放在安全边界之外。WaterPlum 证明这两处已经是国家级行动的主战场。

假面试偷的是个人钱包;假雇员拿的是企业薪水与源码;笔记本农场提供的是地理伪装。三条线在 313 总局下汇合,用的是开发者每天都信任的工具链。

17 亿日元只是 2025 年 12 月至 2026 年 7 月这一统计窗口里、被追踪到的链上转移。真正的暴露面是:全球还有多少台已经中招、但钱包暂时没被动用的开发机,以及多少家公司已经把生产权限交给了农场另一端的人。

对工程师个人,最便宜的防御是隔离评测环境、不在工作机上放种子短语。对公司,最便宜的防御是把“远程候选人执行代码”和“远程外包碰生产”当成和打开邮件附件同级的高危事件。

面试可以继续线上进行。但“请先 clone 再跑起来”,不应该再被当成礼貌。

网络安全情报攻防站

www.libaisec.com

综合性的技术交流与资源共享社区

专注于红蓝对抗、攻防渗透、威胁情报、安全资讯

👇 点击阅读原文,访问网络安全情报攻防站


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:李白你好 李白 李白《朝鲜黑客组织 WaterPlum 牛逼! 8个月感染超100个国家3万台设备,转移约1071 万美元加密资产到朝鲜》

评论:0   参与:  0