ZachXBT leleplezi az észak-koreai IT-hálózatot, amely havonta 1 millió dollárt termel

ZachXBT leleplezi az észak-koreai IT-hálózatot, amely havonta 1 millió dollárt termel
Észak-koreai IT-hálózat havonta 1M USD-t keres kriptón keresztül

A ZachXBT neves blokklánc-nyomozó részletes vizsgálatot tett közzé, amelyben azt állítja, hogy egy Észak-Koreához köthető, körülbelül 390 informatikai szakemberből álló hálózat havonta körülbelül 1 millió dollárt keres kriptopénzfizetéseken és hamis foglalkoztatási programokon keresztül. Megállapításai szerint a művelet 2025 novembere óta több mint 3,5 millió dollárt termelt.

Kiemelések

  • A ZachXBT azonosított egy 390 észak-koreai informatikai szakemberből álló hálózatot, akik havonta körülbelül 1 millió dollárt keresnek.
  • A művelet 2025 novembere óta több mint 3,5 millió dollárt termelt kriptopénzek és hamis munkalehetőségek révén.
  • Az adatokat egy rosszindulatú szoftverrel fertőzött eszközről szerezték; a csoport egy WebMsg nevű belső platformot használt.
  • Három OFAC által szankcionált szervezet volt érintett; egy Tron-címet a Tether befagyasztott.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Hogyan működött a hálózat

Az információkat egy észak-koreai informatikai dolgozó eszközéről rosszindulatú szoftver segítségével ellopott belső adatokból szerezték. A kiszivárgás nagyjából 390 fiók adatait, csevegési naplókat, hamisított személyazonosságokat, böngészési előzményeket és kriptopénz-tranzakciókat tartalmazó adatokat tartalmaz.

A hálózat a luckyguys.site (más néven WebMsg) nevű belső platformot használta, amely messengerként működik. Az alkalmazottak jelentették a bevételeiket, és egy központi rendszergazdától kapták a fizetési utasításokat. A pénzösszegeket jellemzően kriptopénzben kapták, majd kínai bankszámlákon vagy olyan platformokon keresztül, mint a Payoneer, átváltották fiat valutára. A felhasználói listán három, az OFAC szankciói alá tartozó szervezet - a Sobaeksu, a Saenal és a Songkwang - jelent meg. Egy összekapcsolt Tron-címet a Tether 2025 decemberében befagyasztott.

A művelet felépítése és mértéke

A ZachXBT megjegyezte, hogy a művelet hamis személyazonosságokra, hamisított dokumentumokra és szorosan összehangolt fizetési forgalomra támaszkodik. Az adatokat egy 11 részből álló szálban tették közzé az X-en, egy interaktív szervezeti ábrával együtt

.

Az elemző szerint az ilyen alacsony szintű észak-koreai informatikai munkáscsoportok továbbra is több millió dolláros bevételt termelnek havonta, bár kevésbé kifinomultak, mint az ország fejlettebb hackeregységei.

Következmények a kriptoiparra és a kiberbiztonságra nézve

A ZachXBT vizsgálata rávilágít arra, hogy Észak-Korea milyen széles körben használja a kriptovalutákat a műveletei finanszírozására. A hálózat, amely havonta körülbelül 1 millió dollárt keres, és négy hónap alatt már több mint 3,5 millió dollárt termelt, jól mutatja a hamis foglalkoztatási rendszerek hatékonyságát.

Újabb példaként szolgál arra, hogy a kriptopénzfizetések hogyan teszik lehetővé a hagyományos pénzügyi rendszerek és a nemzetközi szankciók megkerülését.

Egy korábbi jelentésünkben megjegyeztük, hogy a MetaMask szerint észak-koreai ügynökök évek óta beágyazódtak kripto cégekbe.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.