駭客示意圖。路透社資料照片
美國、日本、歐洲與澳洲的執法機構發布聯合警告,稱北韓駭客透過虛假的線上工作面試,入侵超過100個國家與地區的裝置,並誘騙求職者執行惡意軟體,以竊取加密貨幣。
《日經亞洲》19日報導,美日澳歐針對名為「WaterPlum」的駭客組織發布聯合警告,由日本警察廳主導分析工作。
該份警示報告描述了北韓駭客組織成員如何利用日本及其他地區合作者擁有的遠端控制電腦,承接IT外包工作,目的顯然是賺取外匯。
日本內閣官房長官木原稔18日表示:「這不僅對日本,也對全球的資安與經濟活動構成威脅。IT專業人員與民間企業應採取適當的安全預防措施。」
WaterPlum在社群媒體與其他平台上張貼求職職缺,通常會假冒為真實的AI公司或招募人員,鎖定網頁設計師與加密貨幣專家等從業人員。求職者參與虛擬面試或程式設計測驗,面試或受測期間會被引導下載含有惡意軟體的檔案。
該組織在線上面試中使用AI換臉軟體來冒充招募人員,成員僅在最初的幾分鐘於鏡頭前露面,隨後便關閉視訊,將原因歸咎於網路問題,並建議受害者也照做。
據估計,在去年年底至今年7月間,超過3萬台裝置遭北韓惡意軟體感染。當局表示,約7000個加密貨幣錢包的帳戶憑證或資金遭竊,至少有17億日圓(約3.4億元台幣)被轉移給WaterPlum。遭到入侵的裝置也可能被用來竊取企業的敏感資料。
日本警察廳認為,該組織隸屬於北韓軍需工業部下轄的「第313總局」,該局負責核武開發與獲取外匯。
據信北韓科技人員亦在偽造背景資料的情況下,在美日兩國的IT企業執行網頁設計與開發等工作。
一名北韓科技人員去年5月透過日本加密貨幣交易所bitFlyer的線上申請表提交履歷,該名申請人聲稱畢業於歐洲一所大學,且曾在世界各地工作,但在面試過程中英語能力爛到令人起疑,因此未被錄用。
根據日本警察廳,這些國家的合作者向派駐在北韓、中國、俄羅斯、非洲等地的從業人員提供身分證明影像,這些資料被用來承接企業工作或在群眾外包平台上接案。為了營造出該工作是在境內執行的假象,協助者還提供由北韓人員遠端控制的當地電腦。
工作所得會匯入這些合作者持有的帳戶,資金可能從中進行洗錢並轉送至北韓,據信匯往海外的總金額高達數億日圓。
報告指出,疑似為北韓IT特工的求職者曾拒絕親自拜訪潛在雇主、要求以加密貨幣支付薪酬,且在通話時似乎對著螢幕照本宣科。在這些通話中也能聽見背景雜音。