FBI/日本警廳聯署:北韓 WaterPlum 假招聘感染逾三萬裝置,竊逾七千加密錢包

Key takeaway

美國聯邦調查局(FBI)、日本警察廳(NPA)等七個機構於 2026 年 9 月 18 日發布聯合警示,指北韓網絡行動組 WaterPlum(業界常稱 Contagious Interview)假扮人工智能、加密貨幣或 NFT 公司招聘,誘使求職者下載惡意程式,至少感染逾三萬部裝置、波及一百多個國家,並從逾七千個加密錢包竊取或轉移約十七億日圓(約一千零七十一萬美元)資產。警示同時指部分行為者與北韓遠端 IT 工人、筆電農場(laptop farm)活動重疊。本文已核對 IC3 公開 PDF 警示原文、The Register 與 CyberScoop 報道,來源真實性已驗證。

FBI/日本警廳聯署:北韓 WaterPlum 假招聘感染逾三萬裝置,竊逾七千加密錢包

重點摘要

美國聯邦調查局(FBI)、日本警察廳(NPA)等七個機構於 2026 年 9 月 18 日發布聯合警示,指北韓網絡行動組 WaterPlum(業界常稱 Contagious Interview)假扮人工智能、加密貨幣或 NFT 公司招聘,誘使求職者下載惡意程式,至少感染逾三萬部裝置、波及一百多個國家,並從逾七千個加密錢包竊取或轉移約十七億日圓(約一千零七十一萬美元)資產。警示同時指部分行為者與北韓遠端 IT 工人、筆電農場(laptop farm)活動重疊。本文已核對 IC3 公開 PDF 警示原文、The Register 與 CyberScoop 報道,來源真實性已驗證。

美國聯邦調查局(FBI)、美國國防部網絡犯罪中心(DC3)、日本警察廳(NPA)、日本國家網絡安全辦公室(NCO),以及澳洲訊號局網絡安全中心、德國聯邦情報局與德國憲法保護局,於 2026 年 9 月 18 日以公開歸因(public attribution)形式發布聯合警示,將針對全球 IT 專業人士的招聘誘騙攻擊,歸於北韓網絡行為組 WaterPlum(常稱 Contagious Interview)。官方 PDF 標題明確寫出:該組以假招聘滲透求職者電腦、竊取敏感資料與加密資產,並與北韓 IT 工人在日本、美國及歐洲的活動一併說明。CoinDesk、The Register 等同日跟進。本文已對照 IC3 托管的警示原文與上述報道後撰寫。

對香港與亞洲從事 Web3、遠端開發與加密相關招聘的團隊而言,重點不在「又一次北韓駭客新聞」,而在:攻擊路徑已明確綁定面試與試題環節,惡意載體包括 NPM 套件與 VS Code 專案組態;受害面同時涵蓋個人錢包與日後入職企業的橫向滲透風險。

一、核心事件:假招聘如何變成供應鏈入口

技術細節

根據 2026 年 9 月 18 日聯合警示(IC3 路徑 CSA/2026/260918.pdf)的執行摘要與正文:

  • 歸因:NPA 與 FBI 評估,WaterPlum 網絡行為者與部分北韓 IT 工人,隸屬朝鮮勞動黨中央委員會所屬軍需工業部 313 總局(313 General Bureau)。
  • 手法:行為者在社交平台、求職網站、零工與自由職業市集接觸求職者,假扮 AI、加密貨幣或 NFT 公司(亦使用招聘服務幌子),要求對方參與線上技術面試或完成編程作業。
  • 載體:指示下載並執行惡意檔案,檔案托管於多家線上協作開發平台與程式碼倉庫;警示點名惡意 Node Package Manager(NPM) 套件,內嵌 BeaverTail、InvisibleFerret、OtterCookie、OtterCandy、StoatWaffle 等惡意程式或其變體。StoatWaffle 被描述為模組化 Node.js 家族,可透過惡意 VS Code 專案組態,在資料夾被開啟並信任時自動執行。
  • 後續:取得後門後部署遠端存取木馬(RAT)與資訊竊取程式,維持連線、橫向移動,並將憑證與錢包資料送往 C2。
  • 規模(警示原文數字):至少 30,000 部裝置、超過 100 個國家;逾 7,000 個加密錢包的資金或帳戶憑證遭外洩;已轉移約 17 億日圓(等值約 1,071 萬美元)加密資產至朝鮮民主主義人民共和國(DPRK)。時間窗口約為 2025 年 12 月至 2026 年 7 月
  • 雙軌敘事:部分 WaterPlum 行為者本身亦以北韓 IT 工人身分替客戶做網站設計與開發;日本當局首次拆除境內由協助者營運的「筆電農場」,並取得向境外轉移數億日圓級加密資產的證據。

The Register 同日報道將上述數字與「假編碼測試 → 後門 → 錢包與憑證」鏈路做了新聞化整理;CyberScoop 另強調公開歸因與跨國執法合作框架。

二、技術原理深度解析

這類攻擊的關鍵,是把正常開發流程中的信任動作(開啟試題專案、安裝依賴、信任編輯器工作區)變成初始入侵向量。

  1. 社會工程層:求職者預期「面試必下載作業」,對陌生倉庫的警覺低於對陌生郵件附件。
  2. 套件與 IDE 層:惡意 NPM 依賴或 VS Code 自動任務,可在安裝/開啟瞬間執行腳本,無需明顯的「exe 雙擊」。
  3. 持久化層:RAT 與資訊竊取程式蒐集瀏覽器密碼、剪貼簿、鍵盤記錄、錢包種子與私鑰、身分證件影像等,供後續冒充或勒索。
  4. 企業滲透層:警示明確指出,求職者日後若入職合法企業,已遭入侵的個人裝置可能成為進入公司系統的跳板,構成知識產權與客戶資料外洩風險。
  5. 與 IT 工人詐欺重疊:筆電農場、VPS、協助者銀行帳戶與身分影像,使北韓遠端工人看起來像在目標國家本地作業;同一基礎設施亦可服務於 WaterPlum 的 C2 與資金轉移。

從防禦工程角度,這不是單純「防釣魚電郵」,而是要把招聘試題供應鏈納入與軟件供應鏈同等級的控管:隔離虛擬機、只讀/受限模式、禁止在個人日常錢包環境執行未知作業。

四、日常應用場景

1. 開發者與技術團隊

  • 任何「面試作業」應在拋棄式虛擬機或雲端沙箱執行;完成後銷毀環境,勿在存放種子詞的本機直接 npm install
  • 開啟陌生 VS Code/Cursor 專案前,先檢查 .vscode/tasks.json、擴充建議與預設信任設定;對自動執行任務採零信任。
  • 個人加密錢包與開發機嚴格分離;剪貼簿與瀏覽器密碼管理員勿與面試環境共用。

2. 企業與隱私敏感行業

  • 外判與群眾外包(crowdsourcing)合約應假設下游可能再轉包至高風險行為者;最小權限、短期憑證、禁止把原始碼倉庫全開給未核實承包商。
  • 招聘高峰若短時間湧入異常多的申請,應核對 IP/VPN 與履歷地理敘事是否一致;視訊面試留意讀稿、背景人聲、拒絕對面、要求加密貨幣發薪等警示原文列舉的訊號。
  • 若懷疑已聘用北韓 IT 工人或協助者,警示建議立即聯絡執法並啟動鑑識,假設憑證與敏感資料已外洩。

3. 一般用戶

即使非全職工程師,若以自由工作者身分接「區塊鏈/AI 試題」,同樣是目標族群。勿為「通過面試」而關閉安全提示或在本機執行未知壓縮檔。

4. 香港與亞洲市場視角

香港虛擬資產、Web3 與遠端開發生態活躍,求職與外判管道高度依賴線上面試與 Git 作業,與警示描述的攻擊面高度重合。本地團隊應同時管理兩條風險:(a) 員工/求職者被假招聘感染(b) 公司誤聘受制裁關聯的遠端工人。後者涉及制裁合規與聲譽,前者則直接對應端點與雲端資安基線。

若企業需要把遠端開發產能與主機防護一併制度化,可參考 YSK Limited 的雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security);若以一年約遠端團隊降低臨時群眾外包的身分不確定性,亦可了解開發者外判方案(https://ysk.hk/services/outsourcing)。

五、專業評價與潛在考量

優勢(對防禦方而言的資訊價值)

  • 多國公開歸因:FBI、NPA 等聯署,數字與手法可追溯至官方 PDF,利於合規與內部培訓引用。
  • TTPs 具體:NPM 家族名稱、VS Code 專案誘餌、筆電農場與協助者角色,使資安團隊可直接對照偵測規則。
  • 雙軌警示:同時覆蓋「求職者被駭」與「企業誤聘」,避免只談其中一面。

需要留意的地方

  • 歸因政治敏感:公開歸屬於特定國家機關,企業對外溝通時宜引用原文表述,避免過度推論。
  • 數字為「至少」口徑:三萬裝置、七千錢包、十七億日圓均為警示給出的下限/已確認轉移規模,實際影響可能更大。
  • 緩解需改變招聘文化:完全禁止線上試題不現實;更務實的是沙箱化試題與招聘流程分段核驗。
  • 與一般供應鏈攻擊易混淆:應與 npm 供應鏈污染、內部威脅分開建案,以免誤報或漏報。

結語

WaterPlum/Contagious Interview 的 9 月 18 日聯署警示,把「假面試」從業界傳聞推升為可引用的跨國執法文件:惡意 NPM 與 IDE 專案已是標準初始向量,個人錢包失竊與企業橫向移動是同一條鏈上的兩個結果。對香港開發者與外判決策者而言,下一步應是更新面試作業規範、強化端點與雲端最小權限,並把遠端承包商的身分與基礎設施審查寫進合約清單。

如需在香港建立可稽核的雲端與網絡安全基線,可參考 YSK Limited 的雲端遷移與網絡安全服務:https://ysk.hk/services/cloud-security


參考來源

Related services & products