Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Kuzey Kore, GitHub, Upwork ve Freelancer'da kripto geliştiricilerini avlıyor.

robot
Abstract generation in progress

Kuzey Koreli hackerlar artık yeni av alanları buldu. Artık sadece para çalmakla kalmıyorlar, aynı zamanda sahte işler, sahte kimlikler ve AI tarafından üretilen yüzler aracılığıyla büyük ölçekli işe alım yapıyorlar.

Stratejinin ne kadar absürt olduğu

Upwork, Freelancer ve GitHub üzerinde, Kuzey Koreliler normal görünen geliştirici pozisyonları ilan etti. Adaylardan “test projesi” adlı dosyayı indirmeleri istendi, bu aslında BeaverTail kötü amaçlı yazılımı ile dolu bir kod paketiydi. Daha sonra hesaplar kontrol altına alındı.

Ama bu henüz en korkutucu kısım değil - AI ile sahte yüzler, sahte sesler, sahte kimlik belgeleri üreterek platformun KYC doğrulamasını geçtiler. Video mülakatları da sahteydi.

İnsan Dalgası Taktikleri

Kuzey Kore, özellikle dezavantajlı gruplara yönelik:

  • Ukrayna mülteci
  • Kadın serbest çalışan
  • Ekonomik zorluk çeken geliştiriciler

Önce InterPals ve AbleHere gibi sosyal platformlarda güven inşa ediyorlar, ardından kimlik kartı yüklemelerini, AnyDesk uzaktan aracını kurmalarını ve hesap izinlerini teslim etmelerini talep ediyorlar.

İç belgeler bu sürecin neredeyse askeri bir düzende olduğunu gösteriyor: Temas senaryoları, işe alım süreçleri, PPT sunumları. “Rehin alınan” kişiler yalnızca paranın %20'sini alabiliyor, %80'i Kuzey Kore operatörlerine gidiyor.

Sayılar Ne Kadar Abartılı

  • 2024'te 300'den fazla geliştirici hedef alındı
  • Kuzey Kore geçen yıl 1.3 milyar dolar değerinde kripto varlık çaldı (tarihsel kayıtlar)
  • 60+ resmi geliştirici hesabı kripto platformlarında aktif

Paranın nasıl aklandığı? Upwork ve Freelancer hesapları → banka veya cüzdan → kripto para → Kuzey Kore. Tamamen gizli, bankasız, gümrüksüz.

Neden kripto dünyası bir hedef haline geldi

Merkeziyetsiz finans doğası gereği onların cennetidir. Hiç kimse hesapları donduramaz, hiç kimse zincir üzerindeki adreslerin arkasındaki gerçek kimliği takip edemez, bir saniyede uluslararası para transferi.

Kuzey Kore, teknoloji + psikolojik manipülasyon kullanarak görünmez bir savaş yürütüyor. Platform, hesapları kapatmakla meşgul, ama hackerlar bir sonraki saniyede yüz değiştirebilir, kimlik değiştirebilir ve yeniden başlayabilir.

Bu sıradan bir dolandırıcılık değil - bu ulusal ölçekli bir sanayileşmiş suç.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)