文章总结: 朝鲜WaterPlum组织利用虚假招聘面试发动ContagiousInterview攻击,8个月攻陷全球3万台设备,盗取超1070万美元加密货币。攻击通过AI换脸、恶意npm包和VSCode工程投毒,窃取个人凭证并横向渗透企业内网。文章给出开发者虚拟机隔离测试、企业加强身份核验和终端监控等防御建议。
综合评分: 82
文章分类: 威胁情报,恶意软件,社会工程学,安全意识,漏洞预警
重磅预警|一场假面试攻陷3万台设备!朝鲜WaterPlum“传染性面试”APT,专坑开发者
原创
AI紫队安全研究
AI紫队安全研究
AI紫队安全研究
2026年9月28日 12:00
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【…】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。
导语
US‑FBI、日本警视厅、澳大利亚、德国多国安保机构联合发布重磅预警:代号WaterPlum(水李子)的朝鲜威胁组织,开展代号Contagious Interview(传染性面试)大规模攻击行动。
2025年12月‑2026年7月短短8个月,在全球超过100个国家,至少30000台设备被攻陷,7000余个加密货币钱包被盗,合计超1070万美元加密资产被转移回朝鲜,该组织隶属于军工工业部下属313总局。
和传统漏洞入侵不同,它不靠零日漏洞爆破,主打社会工程+虚假招聘。伪装AI、区块链、NFT企业HR,在招聘网站、自由职业平台物色开发人员。视频面试、编码测试环节诱导受害者在自己电脑运行恶意代码,拿下本机之后,再横向渗透入职企业内网,偷源码、窃取商业机密。
一、完整攻击链路:一场精心设计的虚假面试
整个攻击全程几乎没有漏洞爆破,全部靠人的心理弱点完成入侵,很多开发者完全毫无防备。
-
接触猎物:黑客在LinkedIn、外包自由职业平台私信求职者,伪装成新兴AI、Web3企业HR,发来看起来正规的公司官网,邀约远程视频面试。
-
AI换脸伪造面试官:视频面试阶段使用AI换脸软件冒充技术人员;中途故意制造“网络故障”关掉摄像头,只保留语音沟通,降低怀疑。
-
下发编码测试任务(关键投毒环节)
“为验证你的技术能力,请下载这个GitHub项目,完成编码测试任务。”
投递恶意npm包、恶意VSCode工程;
借口视频会议插件故障,让求职者复制执行一段修复命令;
-
受害者本机中招:解压、打开VSCode文件夹或者执行命令,恶意载荷自动运行,植入一整套窃取木马。
-
双重危害
个人侧:窃取剪贴板、键盘记录、浏览器密码、加密货币助记词、身份证文档;
企业侧:如果该开发者同时接入公司内网,黑客就以此为跳板,横向入侵雇主企业,窃取源代码、商业情报。
更加危险的是:该团伙还会把攻击窃取到的受害者身份资料拿来伪造简历,用被盗身份去投递真实企业岗位,完成更深一层潜伏渗透。
二、五大恶意家族,专门针对开发环境
WaterPlum配套五套恶意软件,全部针对JS/Python开发人员,藏在npm包、VSCode工程中,普通杀毒容易漏报:
-
BeaverTail|JS窃密木马,藏匿于恶意NPM包,主要用来收集浏览器凭证
-
InvisibleFerret|Python后门程序,实现持久驻留、接收远程指令
-
OtterCookie|JS远控RAT,截屏、读取剪贴板,持续回传本机敏感信息
-
OtterCandy|组合套件,融合OtterCookie和RAT远控能力
-
StoatWaffle|模块化Node恶意载荷,藏在VSCode项目文件夹。只要开发者打开文件夹并且点击“信任此工作区”,恶意配置自动执行代码,无需双击exe程序。
⚠️重点提醒:不需要点击exe!仅仅打开一个VSCode项目并信任工作区,就会触发恶意代码执行,对后端、前端开发者威胁极大。
三、两种作战模式,一套国家收益体系
报告明确指出:WaterPlum和朝鲜知名虚假海外IT工人计划同属313总局体系,两套打法互相配合,目标都是绕开国际制裁获取外汇,同时完成情报搜集。
模式A:传染性面试(Contagious Interview)
对外广撒网,针对全球IT求职者,通过假面试感染个人电脑,盗取加密货币、身份材料。
模式B:伪装成真实IT外包员工
黑客使用伪造简历、偷来的身份资料,应聘真实公司远程开发岗位。一边拿企业发的薪资上缴国家,一边在内网搜集源码、业务情报。日本警方已经破获一处“笔记本农场”,就是这类人员的作业据点,大量资金被跨境转出。
两种行动会复用同一批代理IP,证据证明属于同一套作战体系。
四、给企业&开发者的落地防御指南
🧑💻面向开发者个人(外包、求职必看)
-
面试编码测试,绝对不要在本机执行陌生代码! 一律使用独立虚拟机操作,测试完成直接销毁虚拟机;
-
VSCode收到外来项目,谨慎点击「信任此工作区」,外来仓库优先在沙箱打开;
-
不复制面试官在聊天框发来的陌生终端命令,哪怕对方说用来修复会议软件;
-
钱包助记词不要存剪贴板、浏览器,防止剪贴板劫持木马直接盗取。
🏢企业安全团队重点防控
- 外包、远程候选人身份核验
远程面试尽量强制开启视频全程画面,警惕频繁关闭摄像头、借口网络故障不开镜头的候选人;
外包人员权限严格最小权限原则,不给核心代码库、业务数据库访问权限;
交叉核验简历项目经历,对Web3、AI方向外包求职者提高风险等级。
- 终端威胁狩猎重点监控
监控VSCode工作区自动执行异常脚本;
告警npm/pip安装来源不明第三方包行为;
监控进程异常读取剪贴板、键盘记录、持续截屏行为。
- 内网隔离
员工个人电脑和企业开发内网做好隔离,禁止个人设备直连开发环境;
远程办公终端开启EDR监控,防止个人中招之后向内网横向移动。
- 内部安全宣导
重点给研发团队做培训:招聘面试本身就可以是APT攻击入口,不要轻易运行面试提供的测试代码。
五、安全思考
WaterPlum的攻击再次印证一个现实:高级威胁早已不局限漏洞爆破。
人,已经成为最高危攻击面。
黑客不再只是通过邮件附件投毒,直接混入招聘、外包求职这条业务链路。很多企业只防范外网黑客,却忽略了「面试、外包入职」这条入口。
求职者本机被攻陷,然后借由VPN、远程开发通道攻入企业内网,这条攻击链路非常隐蔽,大量企业的安全检测完全没有覆盖。
文末互动
你们公司在接收外包、远程候选人的时候,会做身份核验和安全风险提示吗?有没有遇到过发来陌生代码包的面试场景?欢迎评论区交流。
加入知识星球,可获取权益
一、”全球高级持续威胁:网络世界的隐形战争”,总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。
二、为什么加入?
职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?
三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」
✅ 职业发展「精准导航」
1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;
晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;
技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。
✅ 安全方案「对症开方」
实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);
架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。
✅ 圈子资源「直接对接」
大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);
四、适合谁?
想突破职业天花板的安全工程师/架构师;
需快速落地安全项目的企业负责人;
关注行业动态的安全爱好者或IT从业人员。
喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:AI紫队安全研究 AI紫队安全研究
AI紫队安全研究《重磅预警|一场假面试攻陷3万台设备!朝鲜WaterPlum“传染性面试”APT,专坑开发者》