ZachXBT dévoile un réseau informatique nord-coréen générant 1 million de dollars par mois

ZachXBT dévoile un réseau informatique nord-coréen générant 1 million de dollars par mois
Le réseau informatique nord-coréen gagne 1 million de dollars par mois grâce aux crypto-monnaies

L'éminent enquêteur de blockchain ZachXBT a publié une enquête détaillée affirmant qu'un réseau lié à la Corée du Nord et composé d'environ 390 spécialistes de l'informatique gagne environ 1 million de dollars par mois grâce à des paiements en crypto-monnaies et à de faux plans d'emploi. Selon ses conclusions, l'opération a généré plus de 3,5 millions de dollars depuis novembre 2025.

Points forts

  • ZachXBT a identifié un réseau de 390 informaticiens nord-coréens gagnant environ 1 million de dollars par mois.
  • Depuis novembre 2025, l'opération a généré plus de 3,5 millions de dollars grâce à des paiements en crypto-monnaie et à de faux emplois.
  • Les données ont été obtenues à partir d'un appareil infecté par un logiciel malveillant ; le groupe utilisait une plateforme interne appelée WebMsg.
  • Trois organisations sanctionnées par l'OFAC étaient impliquées ; une adresse Tron a été gelée par Tether.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Le fonctionnement du réseau

Les informations ont été obtenues à partir de données internes volées sur l'appareil d'un informaticien nord-coréen par le biais d'un logiciel malveillant. La fuite comprend des données sur environ 390 comptes, des journaux de chat, des identités fabriquées, l'historique du navigateur et des enregistrements de transactions en crypto-monnaie.

Le réseau utilisait une plateforme interne appelée luckyguys.site (également connue sous le nom de WebMsg), qui fonctionne comme une messagerie. Les employés déclaraient leurs gains et recevaient des instructions de paiement d'un administrateur central. Les fonds étaient généralement reçus en crypto-monnaie, puis convertis en monnaie fiduciaire par le biais de comptes bancaires chinois ou de plateformes telles que Payoneer. Trois organisations soumises aux sanctions de l'OFAC - Sobaeksu, Saenal et Songkwang - apparaissaient dans la liste des utilisateurs. Une adresse Tron connectée a été gelée par Tether en décembre 2025.

Structure et ampleur de l'opération

ZachXBT a noté que l'opération repose sur de fausses identités, de faux documents et des flux de paiement étroitement coordonnés. Les données ont été publiées dans un fil de discussion en 11 parties sur X, ainsi qu'un organigramme interactif

.

Selon l'analyste, ces groupes de travailleurs informatiques nord-coréens de bas niveau continuent de générer des revenus de plusieurs millions de dollars chaque mois, bien qu'ils soient moins sophistiqués que les unités de piratage plus avancées du pays.

Implications pour l'industrie de la cryptographie et la cybersécurité

L'enquête de ZachXBT montre à quel point la Corée du Nord utilise les crypto-monnaies pour financer ses opérations. Le réseau, qui gagne environ 1 million de dollars par mois et a déjà généré plus de 3,5 millions de dollars en quatre mois, démontre l'efficacité des systèmes de faux emplois.

Il constitue un autre exemple de la manière dont les paiements en crypto-monnaies permettent de contourner les systèmes financiers traditionnels et les sanctions internationales.

Dans un rapport précédent, nous avons noté que MetaMask affirme que des agents nord-coréens ont été intégrés dans des entreprises de crypto-monnaies pendant des années.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.