Les hackers nord-coréens ont trouvé un nouveau terrain de chasse. Ils ne se contentent plus de voler de l'argent, mais recrutent massivement - à travers de faux emplois, de fausses identités et des visages générés par IA.
À quel point le stratagème est-il absurde
Sur Upwork, Freelancer et GitHub, des Nord-Coréens publient des offres d'emploi de développeur qui semblent normales. Les candidats sont invités à télécharger un “projet de test”, qui est en réalité un paquet de code rempli de logiciels malveillants BeaverTail. Ensuite, les comptes sont pris en contrôle.
Mais ce n'est pas la partie la plus terrifiante - ils ont utilisé des IA pour générer de faux visages, de fausses voix et de faux documents d'identité, trompant ainsi la vérification KYC de la plateforme. L'entretien vidéo a également été falsifié.
Tactique de la mer humaine
La Corée du Nord cible particulièrement les groupes vulnérables :
Réfugiés ukrainiens
Femmes freelances
Développeurs en difficulté économique
Ils établissent d'abord la confiance sur des plateformes sociales comme InterPals et AbleHere, puis demandent progressivement de télécharger une pièce d'identité, d'installer l'outil de téléassistance AnyDesk et de remettre les droits d'accès au compte.
Des documents internes montrent que ce processus est quasiment militarisé : il y a des scripts de contact, des procédures d'embauche, des présentations PPT. Les personnes “recrutées” ne peuvent obtenir que 20 % de l'argent, 80 % allant aux opérateurs nord-coréens.
À quel point les chiffres sont-ils exagérés
Plus de 300 développeurs ciblés en 2024
La Corée du Nord a volé 1,3 milliard de dollars d'actifs cryptographiques l'année dernière (record historique)
Plus de 60 comptes de développeurs officiels actifs sur les plateformes de cryptomonnaie
Comment laver de l'argent ? Comptes Upwork et Freelancer → banque ou portefeuille → cryptomonnaie → Corée du Nord. Aucun banque, aucune douane, totalement invisible.
Pourquoi le monde de la cryptomonnaie est-il devenu une cible
La finance décentralisée est naturellement leur paradis. Personne ne peut geler de comptes, personne ne peut retracer l'identité réelle derrière une adresse sur la chaîne, les transferts transnationaux en une seconde.
La Corée du Nord mène une guerre invisible en utilisant technologie + manipulation psychologique. La plateforme s'épuise à fermer des comptes, mais les hackers changent de visage et d'identité en un clin d'œil.
Ce n'est pas une simple fraude - c'est un crime industrialisé de niveau national.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
La Corée du Nord chasse des développeurs crypto sur GitHub, Upwork et Freelancer
Les hackers nord-coréens ont trouvé un nouveau terrain de chasse. Ils ne se contentent plus de voler de l'argent, mais recrutent massivement - à travers de faux emplois, de fausses identités et des visages générés par IA.
À quel point le stratagème est-il absurde
Sur Upwork, Freelancer et GitHub, des Nord-Coréens publient des offres d'emploi de développeur qui semblent normales. Les candidats sont invités à télécharger un “projet de test”, qui est en réalité un paquet de code rempli de logiciels malveillants BeaverTail. Ensuite, les comptes sont pris en contrôle.
Mais ce n'est pas la partie la plus terrifiante - ils ont utilisé des IA pour générer de faux visages, de fausses voix et de faux documents d'identité, trompant ainsi la vérification KYC de la plateforme. L'entretien vidéo a également été falsifié.
Tactique de la mer humaine
La Corée du Nord cible particulièrement les groupes vulnérables :
Ils établissent d'abord la confiance sur des plateformes sociales comme InterPals et AbleHere, puis demandent progressivement de télécharger une pièce d'identité, d'installer l'outil de téléassistance AnyDesk et de remettre les droits d'accès au compte.
Des documents internes montrent que ce processus est quasiment militarisé : il y a des scripts de contact, des procédures d'embauche, des présentations PPT. Les personnes “recrutées” ne peuvent obtenir que 20 % de l'argent, 80 % allant aux opérateurs nord-coréens.
À quel point les chiffres sont-ils exagérés
Comment laver de l'argent ? Comptes Upwork et Freelancer → banque ou portefeuille → cryptomonnaie → Corée du Nord. Aucun banque, aucune douane, totalement invisible.
Pourquoi le monde de la cryptomonnaie est-il devenu une cible
La finance décentralisée est naturellement leur paradis. Personne ne peut geler de comptes, personne ne peut retracer l'identité réelle derrière une adresse sur la chaîne, les transferts transnationaux en une seconde.
La Corée du Nord mène une guerre invisible en utilisant technologie + manipulation psychologique. La plateforme s'épuise à fermer des comptes, mais les hackers changent de visage et d'identité en un clin d'œil.
Ce n'est pas une simple fraude - c'est un crime industrialisé de niveau national.