Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
Den fremtredende blockchain-etterforskeren ZachXBT har publisert en detaljert etterforskning som hevder at et Nord-Korea-tilknyttet nettverk med omtrent 390 IT-spesialister tjener rundt 1 million dollar per måned gjennom kryptovaluta-betalinger og falske ansettelsesordninger. Ifølge hans funn har operasjonen generert mer enn 3,5 millioner dollar siden november 2025.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Informasjonen ble innhentet fra interne data som ble stjålet fra en nordkoreansk IT-medarbeiders enhet via skadelig programvare. Lekkasjen omfatter data om rundt 390 kontoer, chattelogger, falske identiteter, nettleserhistorikk og transaksjoner med kryptovaluta.
Nettverket brukte en intern plattform kalt luckyguys.site (også kjent som WebMsg), som fungerer som en messenger. De ansatte rapporterte inn inntektene sine og mottok betalingsinstruksjoner fra en sentral administrator. Pengene ble vanligvis mottatt i kryptovaluta og deretter konvertert til fiat-valuta gjennom kinesiske bankkontoer eller plattformer som Payoneer. Tre organisasjoner under OFAC-sanksjoner - Sobaeksu, Saenal og Songkwang - dukket opp på brukerlisten. En tilkoblet Tron-adresse ble frosset av Tether i desember 2025.
ZachXBT bemerket at operasjonen baserer seg på falske identiteter, forfalskede dokumenter og tett koordinerte betalingsstrømmer. Dataene ble utgitt i en 11-delt tråd på X, sammen med et interaktivt organisasjonskart
.
Ifølge analytikeren genererer slike lavtstående nordkoreanske IT-arbeidergrupper fortsatt inntekter på flere millioner dollar hver måned, selv om de er mindre sofistikerte enn landets mer avanserte hackingenheter.
ZachXBTs etterforskning viser i hvor stor grad Nord-Korea bruker kryptovalutaer til å finansiere sin virksomhet. Nettverket, som tjener omtrent 1 million dollar i måneden og allerede har generert over 3,5 millioner dollar på fire måneder, viser hvor effektive falske ansettelsesordninger kan være.
Det er nok et eksempel på hvordan kryptovaluta-betalinger gjør det mulig å omgå tradisjonelle finanssystemer og internasjonale sanksjoner.
I en tidligere rapport skrev vi at MetaMask sier at nordkoreanske agenter har vært innebygd i kryptofirmaer i årevis.