Os hackers norte-coreanos encontraram um novo campo de caça. Eles não estão apenas a roubar dinheiro, mas a recrutar em grande escala - através de falsas ofertas de emprego, identidades falsas e rostos gerados por IA.
Quão absurdo é o truque
Na Upwork, Freelancer e GitHub, os norte-coreanos publicam ofertas de emprego de desenvolvimento que parecem normais. Os candidatos são solicitados a baixar um “projeto de teste”, que na verdade é um pacote de código cheio de malware BeaverTail. Em seguida, as contas são controladas.
Mas essa não é a parte mais aterrorizante - eles usaram IA para gerar rostos falsos, vozes falsas e documentos de identidade falsos, enganando a verificação KYC da plataforma. A entrevista em vídeo também foi falsificada.
Tática de Maré
A Coreia do Norte especificamente direciona-se a grupos vulneráveis:
Refugiados ucranianos
Mulheres freelancers
Desenvolvedores em dificuldades econômicas
Eles estabelecem confiança em plataformas sociais como InterPals e AbleHere, e depois vão gradualmente pedindo para enviar a identificação, instalar a ferramenta de acesso remoto AnyDesk e entregar permissões de conta.
Documentos internos mostram que este processo é quase militarizado: há roteiros de contato, processos de integração e apresentações em PPT. As pessoas “recrutadas” só podem ficar com 20% do dinheiro, 80% vai para os operadores norte-coreanos.
Quão exagerados são os números
Mais de 300 desenvolvedores estão sendo alvo em 2024
A Coreia do Norte roubou 1,3 mil milhões de dólares em ativos de criptomoeda no ano passado (registros ao longo dos anos)
Mais de 60 contas de desenvolvedores oficiais ativas na plataforma de criptomoedas
Como é que se lava dinheiro? Contas da Upwork e Freelancer → banco ou carteira → criptomoeda → Coreia do Norte. Todo o processo sem banco, sem alfândega, completamente invisível.
Por que o universo das criptomoedas se tornou um alvo
As finanças descentralizadas são, por natureza, o paraíso deles. Ninguém pode congelar contas, ninguém pode rastrear a identidade real por trás dos endereços na blockchain, transferências internacionais em um segundo.
A Coreia do Norte está a travar uma guerra invisível usando tecnologia + manipulação psicológica. As plataformas estão exaustas a suspender contas, mas os hackers mudam de rosto e identidade na próxima segunda.
Isto não é uma fraude comum - é um crime industrial de nível nacional.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
A Coreia do Norte está a caçar devs cripto no GitHub, Upwork e Freelancer
Os hackers norte-coreanos encontraram um novo campo de caça. Eles não estão apenas a roubar dinheiro, mas a recrutar em grande escala - através de falsas ofertas de emprego, identidades falsas e rostos gerados por IA.
Quão absurdo é o truque
Na Upwork, Freelancer e GitHub, os norte-coreanos publicam ofertas de emprego de desenvolvimento que parecem normais. Os candidatos são solicitados a baixar um “projeto de teste”, que na verdade é um pacote de código cheio de malware BeaverTail. Em seguida, as contas são controladas.
Mas essa não é a parte mais aterrorizante - eles usaram IA para gerar rostos falsos, vozes falsas e documentos de identidade falsos, enganando a verificação KYC da plataforma. A entrevista em vídeo também foi falsificada.
Tática de Maré
A Coreia do Norte especificamente direciona-se a grupos vulneráveis:
Eles estabelecem confiança em plataformas sociais como InterPals e AbleHere, e depois vão gradualmente pedindo para enviar a identificação, instalar a ferramenta de acesso remoto AnyDesk e entregar permissões de conta.
Documentos internos mostram que este processo é quase militarizado: há roteiros de contato, processos de integração e apresentações em PPT. As pessoas “recrutadas” só podem ficar com 20% do dinheiro, 80% vai para os operadores norte-coreanos.
Quão exagerados são os números
Como é que se lava dinheiro? Contas da Upwork e Freelancer → banco ou carteira → criptomoeda → Coreia do Norte. Todo o processo sem banco, sem alfândega, completamente invisível.
Por que o universo das criptomoedas se tornou um alvo
As finanças descentralizadas são, por natureza, o paraíso deles. Ninguém pode congelar contas, ninguém pode rastrear a identidade real por trás dos endereços na blockchain, transferências internacionais em um segundo.
A Coreia do Norte está a travar uma guerra invisível usando tecnologia + manipulação psicológica. As plataformas estão exaustas a suspender contas, mas os hackers mudam de rosto e identidade na próxima segunda.
Isto não é uma fraude comum - é um crime industrial de nível nacional.