Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Північна Корея полює на крипто-розробників на GitHub, Upwork та Freelancer

robot
Генерація анотацій у процесі

Північнокорейські хакери знайшли нову арені для полювання. Вони більше не просто крадуть гроші, а масово вербують — через підроблені вакансії, підроблені особистості та створені штучним інтелектом обличчя.

Наскільки абсурдні схеми

На Upwork, Freelancer та GitHub північнокорейці публікують оголошення про вакансії розробників, які виглядають цілком нормально. Кандидатів просять завантажити “тестовий проект”, який насправді є пакетом коду, наповненим шкідливим програмним забезпеченням BeaverTail. Після цього облікові записи беруть під контроль.

Але це ще не найстрашніша частина — вони використовували штучний інтелект для створення підроблених облич, підроблених голосів, підроблених документів особи, обманюючи перевірку KYC на платформі. Навіть відеоінтерв'ю було підроблено.

Тактика людського моря

Північна Корея спеціально націлена на вразливі групи:

  • 乌克兰难民
  • Жінки-фрілансери
  • Розробники в економічній скруті

Вони спочатку встановлюють довіру на таких соціальних платформах, як InterPals та AbleHere, а потім поступово вимагають завантажити посвідчення особи, встановити інструмент віддаленого доступу AnyDesk та передати права доступу до облікового запису.

Внутрішні документи показують, що цей процес майже військовий: є сценарії для контактів, процеси входження, презентації PPT. “Залучені” особи отримують лише 20% грошей, 80% йдуть до операторів з Північної Кореї.

Наскільки цифри перебільшені

  • У 2024 році понад 300 розробників будуть під прицілом
  • Північна Корея вкрала криптоактиви на 1,3 мільярда доларів США минулого року (історичний рекорд)
  • 60+ офіційних облікових записів розробників активні на криптоплатформах

Як відмивають гроші? Облікові записи Upwork та Freelancer → банк або гаманець → криптовалюта → КНДР. Увесь процес без банків, без митниці, повністю невидимий.

Чому криптоіндустрія стала мішенню

Децентралізовані фінанси від природи є їхнім раєм. Ніхто не може заморозити рахунки, ніхто не може відстежити справжню особистість за адресами в мережі, миттєві міжнародні перекази.

Північна Корея веде невидиму війну за допомогою технологій + психологічних маніпуляцій. Платформи втомлено закривають акаунти, але хакери в наступну секунду змінюють обличчя, змінюють особистість і починають знову.

Це не звичайне шахрайство — це національний рівень індустріалізації злочину.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити