Nhà điều tra blockchain ZachXBT vừa tiết lộ chiến dịch của một nhóm lập trình viên CHDCND Triều Tiên thâm nhập công ty công nghệ phương Tây qua các vị trí lập trình từ xa. Nguồn tin đã xâm nhập thiết bị của một thành viên, hé lộ cách nhóm mua trái phép số an sinh xã hội, tài khoản Upwork, LinkedIn, thuê máy tính và dùng AnyDesk để làm việc.
Họ tạo danh tính giả với hồ sơ chi tiết, dùng Google để quản lý lịch, nhiệm vụ, ngân sách và giao tiếp bằng tiếng Anh. Ví tiền điện tử của nhóm liên quan đến vụ hack Favrr trị giá 680.000 USD tháng 6/2025.
Dù không quá tinh vi, nhóm hoạt động bền bỉ, sử dụng AI, VPN, proxy để duy trì vỏ bọc. ZachXBT cảnh báo việc đối phó khó khăn do thiếu phối hợp giữa các nền tảng và sự chủ quan của nhà tuyển dụng, đồng thời cho biết đây chỉ là một trong hàng trăm nhóm tương tự.