扫码下载 APP
qrCode
更多下载方式
今天不再提醒

北朝鲜正在GitHub、Upwork和Freelancer上猎取加密开发者

robot
摘要生成中

朝鲜黑客已经找到了新的猎场。他们不再只是抢钱,而是在大规模招募——通过假岗位、假身份和AI生成的人脸。

套路有多离谱

在Upwork、Freelancer和GitHub上,朝鲜人贴出看起来很正常的开发岗位。应聘者被要求下载"测试项目",实际上是装满BeaverTail恶意软件的代码包。然后账户就被控制了。

但这还不是最恐怖的部分——他们用AI生成假脸、假声音、假身份文件,骗过了平台的KYC验证。视频面试也造假了。

人海战术

朝鲜特别针对弱势群体:

  • 乌克兰难民
  • 女性自由职业者
  • 经济困难的开发者

他们在InterPals和AbleHere这样的社交平台上先建立信任,然后逐步要求上传身份证、安装AnyDesk远程工具、交出账户权限。

内部文件显示这套流程几乎是军事化的:有接触脚本、入职流程、PPT演示。被"招募"的人只能拿20%的钱,80%流向朝鲜操作者。

数字有多夸张

  • 2024年超过300名开发者被盯上
  • 朝鲜去年抢了13亿美元加密资产(历年纪录)
  • 60+个官方开发者账号活跃在加密平台上

钱怎么洗的?Upwork和Freelancer的账户→银行或钱包→加密币→朝鲜。全程没有银行、没有海关,完全隐形。

为什么加密圈成了靶子

去中心化金融天生就是他们的天堂。没人能冻结账户,没人能追踪链上地址背后真实身份,一秒跨国转账。

朝鲜在用技术+心理操纵打一场看不见的战争。平台疲于奔命地封号,但黑客下一秒就换个脸、换个身份重来。

这不是普通诈骗——这是国家级的产业化犯罪。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)