正文:
原创|Odaily 星球日报(@OdailyChina)
作者|Wenser(@wenser 2010)
大家还记得那名通过外包渠道渗透MetaMask钱包的朝鲜黑客吗?(推荐阅读《险象环生!一名外包员工差点毁了MetaMask》)
以及那位因假DeFi公司而暴露身份的朝鲜黑客?(推荐阅读《年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真正黑客》)
与积极进行钓鱼执法的安全公司类似,朝鲜黑客们也在不断演变他们的攻击策略。从最初的技术漏洞到后来的社会工程攻击,再到如今通过外包项目进入、远程入职加密项目,最近,他们的渗透手法又有了新变化:首先雇用他人面试加密公司,接着自己以替代身份入职,潜入后伺机行动,最终通过内部技术攻击窃取加密资产和敏感信息。
时隔一个月,安全公司与朝鲜黑客之间的斗争迎来了新的发展,一种新型骗局也随之浮现。
让我们先来了解一下朝鲜黑客的“战绩”:根据安全公司CrowdStrike的数据,2025年,朝鲜国家关联的黑客及威胁行为者所造成的加密货币损失已超过20亿美元,同比增长51%;尽管全球联合制裁,韩国央行预计朝鲜2025年的国内生产总值(GDP)增长率仍高达3.5%。
目前已知的是,朝鲜黑客作为“国家队”在其经济增长中扮演了重要角色。
在今年7月31日,美国国务院与FBI联合包括日本、韩国、澳大利亚、加拿大、法国、德国、意大利、荷兰、新西兰和英国在内的11国发布了一份名为《关于朝鲜IT工人的警报》的安全报告。
该报告内容丰富,关键内容包括:
首先,朝鲜依赖于海外技术开发者网络进行对外活动,这些技术人员被派遣以获取虚假身份并进行远程工作,最终将收入汇回朝鲜政府机构账户。这些资金最终用于朝鲜的核武器和弹道导弹项目的开发。
其次,从朝鲜黑客的工作性质来看,这些技术开发者通常以其他国家公民的身份在海外私营公司运营的在线就业、采购和承包平台上获得工作及相应薪酬。
再次,除了获取正常的工资外,朝鲜的技术服务人员还对入职公司构成了极高的内部威胁。相当一部分人利用这一机会参与到数据、加密货币和敏感信息的盗窃中。
最后,在具体的实施方法上,朝鲜黑客的准备和操作手法愈发复杂,甚至运用AI模型和应用等工具制造虚假身份进行全球范围内的违法活动。
值得注意的是,这份报告提到的一项重要信息是,基于以往的“亲身面试”,朝鲜黑客们近期已经对他们的“工作流程”进行了升级——
毫无疑问,在不断升级的安全攻防战中,朝鲜黑客们也在逐步完善自己的SOP(标准操作程序),他们的最终目标自然是将资金回流至本国。
目前来看,朝鲜黑客的作案手法防不胜防,但仍有可循之迹。以下是部分公司需警惕并自检的一些信号指标:
对于运营在线平台的公司,特别需要注意以下方面:
对于招聘员工或进行面试、雇佣外包的公司,关注以下细节能够及时防止朝鲜黑客的内部渗透:
来源:Odaily星球日报
锦鲤(KoiPayment)原创作品,发布者:锦鲤KoiPayment,转载请注明出处:https://koipayment.com/2026/09/17/%e6%9c%9d%e9%b2%9c%e9%bb%91%e5%ae%a2%e7%9a%84%e6%96%b0%e7%ad%96%e7%95%a5%ef%bc%9a%e9%9b%87%e4%bd%a3%e9%9d%a2%e8%af%95%e8%80%85%e5%86%8d%e6%9b%bf%e8%ba%ab%e5%85%a5%e8%81%8c/
评论列表(8条)
这真是太震撼了!黑客的策略越来越高明,想不到居然还可以雇用替身入职。
朝鲜黑客的策略真是层出不穷,社会工程学的手法简直让人防不胜防。
对于加密行业来说,这种攻击方式可能会造成多大的损失啊,大家一定要提高警惕!
如果我在加密公司,看到这新闻心里一定不安,内部安全得加强!
这文章让我想起之前的钓鱼事件,黑客真是无孔不入。希望安全公司能尽快应对!
雇人面试这种方法感觉太聪明了,也太可怕了,未来的网络安全形势真严峻。
真心希望各大加密公司能够加强内部培训,教员工识别这些潜在的威胁。
科技发展速度真快,黑客利用它来实施犯罪也越来越复杂,以后我们该怎么保护自己呢?