Северокорейские хакеры нашли новую охотничью угодья. Они больше не просто крадут деньги, а массово рекрутируют — с помощью поддельных вакансий, фальшивых личностей и лиц, созданных с помощью ИИ.
Насколько абсурдны схемы
На Upwork, Freelancer и GitHub северокорейцы размещают вакансии разработчиков, которые выглядят вполне нормальными. Кандидатам предлагается скачать “тестовый проект”, который на самом деле является пакетом кода с вредоносным ПО BeaverTail. Затем учетная запись оказывается под контролем.
Но это еще не самая страшная часть — они использовали ИИ для создания поддельных лиц, поддельных голосов, поддельных удостоверений личности, обманув KYC-проверку платформы. Также подделали видеоинтервью.
Тактика человеческого моря
Северная Корея особое внимание уделяет уязвимым группам:
Украинские беженцы
Женщины-фрилансеры
Разработчики в экономических трудностях
Они сначала устанавливают доверие на таких социальных платформах, как InterPals и AbleHere, а затем постепенно требуют загрузить удостоверение личности, установить инструмент удаленного доступа AnyDesk и передать права доступа к аккаунту.
Внутренние документы показывают, что этот процесс почти военизированный: есть сценарии контактов, процесс приема на работу, презентации PPT. Люди, «завлеченные» в это, могут получить только 20% денег, 80% идут к северокорейским операторам.
Насколько цифры преувеличены
В 2024 году более 300 разработчиков будут под прицелом
Северная Корея украла 1,3 миллиарда долларов криптоактивов в прошлом году (рекорд за все годы)
60+ официальных аккаунтов разработчиков активно работают на криптоплатформах
Как отмывают деньги? Учетные записи Upwork и Freelancer → банк или кошелек → криптовалюта → Северная Корея. На протяжении всего процесса нет банков, нет таможни, полностью невидимо.
Почему криптомир стал мишенью
Децентрализованные финансы изначально являются их раем. Никто не может заморозить счета, никто не может отследить истинную личность за адресами в цепочке, мгновенные международные переводы.
Северная Корея ведет невидимую войну с помощью технологий + психологических манипуляций. Платформа изо всех сил закрывает аккаунты, но хакеры в следующую секунду меняют лицо, меняют личность и продолжают.
Это не обычное мошенничество — это преступление промышленного масштаба на уровне государства.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Северная Корея охотится за крипторазработчиками на GitHub, Upwork и Freelancer
Северокорейские хакеры нашли новую охотничью угодья. Они больше не просто крадут деньги, а массово рекрутируют — с помощью поддельных вакансий, фальшивых личностей и лиц, созданных с помощью ИИ.
Насколько абсурдны схемы
На Upwork, Freelancer и GitHub северокорейцы размещают вакансии разработчиков, которые выглядят вполне нормальными. Кандидатам предлагается скачать “тестовый проект”, который на самом деле является пакетом кода с вредоносным ПО BeaverTail. Затем учетная запись оказывается под контролем.
Но это еще не самая страшная часть — они использовали ИИ для создания поддельных лиц, поддельных голосов, поддельных удостоверений личности, обманув KYC-проверку платформы. Также подделали видеоинтервью.
Тактика человеческого моря
Северная Корея особое внимание уделяет уязвимым группам:
Они сначала устанавливают доверие на таких социальных платформах, как InterPals и AbleHere, а затем постепенно требуют загрузить удостоверение личности, установить инструмент удаленного доступа AnyDesk и передать права доступа к аккаунту.
Внутренние документы показывают, что этот процесс почти военизированный: есть сценарии контактов, процесс приема на работу, презентации PPT. Люди, «завлеченные» в это, могут получить только 20% денег, 80% идут к северокорейским операторам.
Насколько цифры преувеличены
Как отмывают деньги? Учетные записи Upwork и Freelancer → банк или кошелек → криптовалюта → Северная Корея. На протяжении всего процесса нет банков, нет таможни, полностью невидимо.
Почему криптомир стал мишенью
Децентрализованные финансы изначально являются их раем. Никто не может заморозить счета, никто не может отследить истинную личность за адресами в цепочке, мгновенные международные переводы.
Северная Корея ведет невидимую войну с помощью технологий + психологических манипуляций. Платформа изо всех сил закрывает аккаунты, но хакеры в следующую секунду меняют лицо, меняют личность и продолжают.
Это не обычное мошенничество — это преступление промышленного масштаба на уровне государства.