Tin tặc Triều Tiên đã tìm thấy một mục tiêu mới. Họ không chỉ còn đơn thuần là cướp tiền, mà đang tuyển dụng quy mô lớn - thông qua các vị trí giả, danh tính giả và hình ảnh do AI tạo ra.
Chiêu trò có điên rồ đến mức nào
Trên Upwork, Freelancer và GitHub, người Triều Tiên đăng tải những công việc phát triển có vẻ bình thường. Các ứng viên được yêu cầu tải xuống “dự án thử nghiệm”, thực chất là một gói mã chứa đầy phần mềm độc hại BeaverTail. Sau đó, tài khoản bị kiểm soát.
Nhưng đó chưa phải là phần đáng sợ nhất - họ đã sử dụng AI để tạo ra khuôn mặt giả, giọng nói giả, tài liệu danh tính giả, lừa qua xác minh KYC của nền tảng. Cuộc phỏng vấn video cũng đã bị giả mạo.
Chiến thuật biển người
Triều Tiên đặc biệt nhắm vào các nhóm dễ bị tổn thương:
Người tị nạn Ukraine
Nữ freelancer
Nhà phát triển gặp khó khăn kinh tế
Họ xây dựng lòng tin trước trên các nền tảng xã hội như InterPals và AbleHere, sau đó dần dần yêu cầu tải lên giấy tờ tùy thân, cài đặt công cụ điều khiển từ xa AnyDesk, và giao quyền truy cập tài khoản.
Tài liệu nội bộ cho thấy quy trình này hầu như mang tính quân sự: có kịch bản tiếp xúc, quy trình tuyển dụng, trình chiếu PPT. Những người được “tuyển dụng” chỉ nhận được 20% số tiền, 80% còn lại chảy về tay các nhà điều hành ở Triều Tiên.
Số liệu phóng đại đến mức nào
Hơn 300 nhà phát triển sẽ bị theo dõi vào năm 2024
Triều Tiên đã đánh cắp 1,3 tỷ đô la tài sản tiền điện tử vào năm ngoái (kỷ lục qua các năm)
Hơn 60 tài khoản nhà phát triển chính thức hoạt động trên nền tảng tiền điện tử
Tiền được rửa như thế nào? Tài khoản Upwork và Freelancer → Ngân hàng hoặc ví → Tiền điện tử → Triều Tiên. Toàn bộ quá trình không có ngân hàng, không có hải quan, hoàn toàn vô hình.
Tại sao ngành công nghiệp tiền điện tử trở thành mục tiêu
Tài chính phi tập trung vốn dĩ là thiên đường của họ. Không ai có thể đóng băng tài khoản, không ai có thể theo dõi danh tính thực sự đứng sau địa chỉ trên chuỗi, chuyển tiền xuyên quốc gia chỉ trong một giây.
Triều Tiên đang sử dụng công nghệ + thao túng tâm lý để tiến hành một cuộc chiến tranh vô hình. Nền tảng phải vất vả để khóa tài khoản, nhưng hacker chỉ cần đổi mặt, đổi danh tính ngay lập tức.
Đây không phải là lừa đảo thông thường - đây là tội phạm công nghiệp cấp quốc gia.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Triều Tiên đang săn lùng các lập trình viên tiền điện tử trên GitHub, Upwork và Freelancer
Tin tặc Triều Tiên đã tìm thấy một mục tiêu mới. Họ không chỉ còn đơn thuần là cướp tiền, mà đang tuyển dụng quy mô lớn - thông qua các vị trí giả, danh tính giả và hình ảnh do AI tạo ra.
Chiêu trò có điên rồ đến mức nào
Trên Upwork, Freelancer và GitHub, người Triều Tiên đăng tải những công việc phát triển có vẻ bình thường. Các ứng viên được yêu cầu tải xuống “dự án thử nghiệm”, thực chất là một gói mã chứa đầy phần mềm độc hại BeaverTail. Sau đó, tài khoản bị kiểm soát.
Nhưng đó chưa phải là phần đáng sợ nhất - họ đã sử dụng AI để tạo ra khuôn mặt giả, giọng nói giả, tài liệu danh tính giả, lừa qua xác minh KYC của nền tảng. Cuộc phỏng vấn video cũng đã bị giả mạo.
Chiến thuật biển người
Triều Tiên đặc biệt nhắm vào các nhóm dễ bị tổn thương:
Họ xây dựng lòng tin trước trên các nền tảng xã hội như InterPals và AbleHere, sau đó dần dần yêu cầu tải lên giấy tờ tùy thân, cài đặt công cụ điều khiển từ xa AnyDesk, và giao quyền truy cập tài khoản.
Tài liệu nội bộ cho thấy quy trình này hầu như mang tính quân sự: có kịch bản tiếp xúc, quy trình tuyển dụng, trình chiếu PPT. Những người được “tuyển dụng” chỉ nhận được 20% số tiền, 80% còn lại chảy về tay các nhà điều hành ở Triều Tiên.
Số liệu phóng đại đến mức nào
Tiền được rửa như thế nào? Tài khoản Upwork và Freelancer → Ngân hàng hoặc ví → Tiền điện tử → Triều Tiên. Toàn bộ quá trình không có ngân hàng, không có hải quan, hoàn toàn vô hình.
Tại sao ngành công nghiệp tiền điện tử trở thành mục tiêu
Tài chính phi tập trung vốn dĩ là thiên đường của họ. Không ai có thể đóng băng tài khoản, không ai có thể theo dõi danh tính thực sự đứng sau địa chỉ trên chuỗi, chuyển tiền xuyên quốc gia chỉ trong một giây.
Triều Tiên đang sử dụng công nghệ + thao túng tâm lý để tiến hành một cuộc chiến tranh vô hình. Nền tảng phải vất vả để khóa tài khoản, nhưng hacker chỉ cần đổi mặt, đổi danh tính ngay lập tức.
Đây không phải là lừa đảo thông thường - đây là tội phạm công nghiệp cấp quốc gia.