Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Triều Tiên đang săn lùng các lập trình viên tiền điện tử trên GitHub, Upwork và Freelancer

robot
Đang tạo bản tóm tắt

Tin tặc Triều Tiên đã tìm thấy một mục tiêu mới. Họ không chỉ còn đơn thuần là cướp tiền, mà đang tuyển dụng quy mô lớn - thông qua các vị trí giả, danh tính giả và hình ảnh do AI tạo ra.

Chiêu trò có điên rồ đến mức nào

Trên Upwork, Freelancer và GitHub, người Triều Tiên đăng tải những công việc phát triển có vẻ bình thường. Các ứng viên được yêu cầu tải xuống “dự án thử nghiệm”, thực chất là một gói mã chứa đầy phần mềm độc hại BeaverTail. Sau đó, tài khoản bị kiểm soát.

Nhưng đó chưa phải là phần đáng sợ nhất - họ đã sử dụng AI để tạo ra khuôn mặt giả, giọng nói giả, tài liệu danh tính giả, lừa qua xác minh KYC của nền tảng. Cuộc phỏng vấn video cũng đã bị giả mạo.

Chiến thuật biển người

Triều Tiên đặc biệt nhắm vào các nhóm dễ bị tổn thương:

  • Người tị nạn Ukraine
  • Nữ freelancer
  • Nhà phát triển gặp khó khăn kinh tế

Họ xây dựng lòng tin trước trên các nền tảng xã hội như InterPals và AbleHere, sau đó dần dần yêu cầu tải lên giấy tờ tùy thân, cài đặt công cụ điều khiển từ xa AnyDesk, và giao quyền truy cập tài khoản.

Tài liệu nội bộ cho thấy quy trình này hầu như mang tính quân sự: có kịch bản tiếp xúc, quy trình tuyển dụng, trình chiếu PPT. Những người được “tuyển dụng” chỉ nhận được 20% số tiền, 80% còn lại chảy về tay các nhà điều hành ở Triều Tiên.

Số liệu phóng đại đến mức nào

  • Hơn 300 nhà phát triển sẽ bị theo dõi vào năm 2024
  • Triều Tiên đã đánh cắp 1,3 tỷ đô la tài sản tiền điện tử vào năm ngoái (kỷ lục qua các năm)
  • Hơn 60 tài khoản nhà phát triển chính thức hoạt động trên nền tảng tiền điện tử

Tiền được rửa như thế nào? Tài khoản Upwork và Freelancer → Ngân hàng hoặc ví → Tiền điện tử → Triều Tiên. Toàn bộ quá trình không có ngân hàng, không có hải quan, hoàn toàn vô hình.

Tại sao ngành công nghiệp tiền điện tử trở thành mục tiêu

Tài chính phi tập trung vốn dĩ là thiên đường của họ. Không ai có thể đóng băng tài khoản, không ai có thể theo dõi danh tính thực sự đứng sau địa chỉ trên chuỗi, chuyển tiền xuyên quốc gia chỉ trong một giây.

Triều Tiên đang sử dụng công nghệ + thao túng tâm lý để tiến hành một cuộc chiến tranh vô hình. Nền tảng phải vất vả để khóa tài khoản, nhưng hacker chỉ cần đổi mặt, đổi danh tính ngay lập tức.

Đây không phải là lừa đảo thông thường - đây là tội phạm công nghiệp cấp quốc gia.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)