Tom's Hardware 1小时前 · 2026-09-21 09:32:15 · 2 阅读
朝鲜 WaterPlum 借假工作面试植入恶意软件,3万设备遭感染并窃密 1070 万美元
Security 机构来自日本、美国、澳大利亚和德国的安全机构发出警告称,朝鲜“WaterPlum”网络行动组织正在向假职位应聘者部署恶意软件,窃取其账号凭证及加密货币资产。该通告 [PDF] 指出,目前已有 100 多个国家超过 3 万台设备感染,超过 7,000 个加密钱包遭到入侵,导致 1,071 万美元的损失。
Go deeper with TH Premium: Chipmaking
- 解读 TSMC 晶圆厂扩张路线图——多厂区 N2 投产、CoWoS、SoIC 及产能瓶颈突破
- TSMC、Intel 与 Samsung 的先进制程代工路线图:迈向 1.4nm 节点及更先进工艺
- 深入解析 ASML 光刻机路线图:从 DUV 到 Hyper-NA 演进
- 中国芯片制造设备路线图深度解析
许多企业已意识到这一威胁,并采取措施防范类似手法,但普通个人用户在求职时更难做到自保。求职者应只通过官方渠道或正规平台投递简历;若对某职位存疑,最好直接联系公司核实真伪。若决定参加面试,建议专门搭建一台隔离的虚拟机用于测试,以此增加一道安全防护。
原始来源: Tom's Hardware