Kuzey Koreli hackerlar artık yeni av alanları buldu. Artık sadece para çalmakla kalmıyorlar, aynı zamanda sahte işler, sahte kimlikler ve AI tarafından üretilen yüzler aracılığıyla büyük ölçekli işe alım yapıyorlar.
Stratejinin ne kadar absürt olduğu
Upwork, Freelancer ve GitHub üzerinde, Kuzey Koreliler normal görünen geliştirici pozisyonları ilan etti. Adaylardan “test projesi” adlı dosyayı indirmeleri istendi, bu aslında BeaverTail kötü amaçlı yazılımı ile dolu bir kod paketiydi. Daha sonra hesaplar kontrol altına alındı.
Ama bu henüz en korkutucu kısım değil - AI ile sahte yüzler, sahte sesler, sahte kimlik belgeleri üreterek platformun KYC doğrulamasını geçtiler. Video mülakatları da sahteydi.
İnsan Dalgası Taktikleri
Kuzey Kore, özellikle dezavantajlı gruplara yönelik:
Ukrayna mülteci
Kadın serbest çalışan
Ekonomik zorluk çeken geliştiriciler
Önce InterPals ve AbleHere gibi sosyal platformlarda güven inşa ediyorlar, ardından kimlik kartı yüklemelerini, AnyDesk uzaktan aracını kurmalarını ve hesap izinlerini teslim etmelerini talep ediyorlar.
İç belgeler bu sürecin neredeyse askeri bir düzende olduğunu gösteriyor: Temas senaryoları, işe alım süreçleri, PPT sunumları. “Rehin alınan” kişiler yalnızca paranın %20'sini alabiliyor, %80'i Kuzey Kore operatörlerine gidiyor.
Sayılar Ne Kadar Abartılı
2024'te 300'den fazla geliştirici hedef alındı
Kuzey Kore geçen yıl 1.3 milyar dolar değerinde kripto varlık çaldı (tarihsel kayıtlar)
60+ resmi geliştirici hesabı kripto platformlarında aktif
Paranın nasıl aklandığı? Upwork ve Freelancer hesapları → banka veya cüzdan → kripto para → Kuzey Kore. Tamamen gizli, bankasız, gümrüksüz.
Neden kripto dünyası bir hedef haline geldi
Merkeziyetsiz finans doğası gereği onların cennetidir. Hiç kimse hesapları donduramaz, hiç kimse zincir üzerindeki adreslerin arkasındaki gerçek kimliği takip edemez, bir saniyede uluslararası para transferi.
Kuzey Kore, teknoloji + psikolojik manipülasyon kullanarak görünmez bir savaş yürütüyor. Platform, hesapları kapatmakla meşgul, ama hackerlar bir sonraki saniyede yüz değiştirebilir, kimlik değiştirebilir ve yeniden başlayabilir.
Bu sıradan bir dolandırıcılık değil - bu ulusal ölçekli bir sanayileşmiş suç.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Kuzey Kore, GitHub, Upwork ve Freelancer'da kripto geliştiricilerini avlıyor.
Kuzey Koreli hackerlar artık yeni av alanları buldu. Artık sadece para çalmakla kalmıyorlar, aynı zamanda sahte işler, sahte kimlikler ve AI tarafından üretilen yüzler aracılığıyla büyük ölçekli işe alım yapıyorlar.
Stratejinin ne kadar absürt olduğu
Upwork, Freelancer ve GitHub üzerinde, Kuzey Koreliler normal görünen geliştirici pozisyonları ilan etti. Adaylardan “test projesi” adlı dosyayı indirmeleri istendi, bu aslında BeaverTail kötü amaçlı yazılımı ile dolu bir kod paketiydi. Daha sonra hesaplar kontrol altına alındı.
Ama bu henüz en korkutucu kısım değil - AI ile sahte yüzler, sahte sesler, sahte kimlik belgeleri üreterek platformun KYC doğrulamasını geçtiler. Video mülakatları da sahteydi.
İnsan Dalgası Taktikleri
Kuzey Kore, özellikle dezavantajlı gruplara yönelik:
Önce InterPals ve AbleHere gibi sosyal platformlarda güven inşa ediyorlar, ardından kimlik kartı yüklemelerini, AnyDesk uzaktan aracını kurmalarını ve hesap izinlerini teslim etmelerini talep ediyorlar.
İç belgeler bu sürecin neredeyse askeri bir düzende olduğunu gösteriyor: Temas senaryoları, işe alım süreçleri, PPT sunumları. “Rehin alınan” kişiler yalnızca paranın %20'sini alabiliyor, %80'i Kuzey Kore operatörlerine gidiyor.
Sayılar Ne Kadar Abartılı
Paranın nasıl aklandığı? Upwork ve Freelancer hesapları → banka veya cüzdan → kripto para → Kuzey Kore. Tamamen gizli, bankasız, gümrüksüz.
Neden kripto dünyası bir hedef haline geldi
Merkeziyetsiz finans doğası gereği onların cennetidir. Hiç kimse hesapları donduramaz, hiç kimse zincir üzerindeki adreslerin arkasındaki gerçek kimliği takip edemez, bir saniyede uluslararası para transferi.
Kuzey Kore, teknoloji + psikolojik manipülasyon kullanarak görünmez bir savaş yürütüyor. Platform, hesapları kapatmakla meşgul, ama hackerlar bir sonraki saniyede yüz değiştirebilir, kimlik değiştirebilir ve yeniden başlayabilir.
Bu sıradan bir dolandırıcılık değil - bu ulusal ölçekli bir sanayileşmiş suç.