ZachXBT avslører nordkoreansk IT-nettverk som genererer 1 million dollar per måned

ZachXBT avslører nordkoreansk IT-nettverk som genererer 1 million dollar per måned
Nordkoreansk IT-nettverk tjener 1 million USD per måned gjennom krypto

Den fremtredende blockchain-etterforskeren ZachXBT har publisert en detaljert etterforskning som hevder at et Nord-Korea-tilknyttet nettverk med omtrent 390 IT-spesialister tjener rundt 1 million dollar per måned gjennom kryptovaluta-betalinger og falske ansettelsesordninger. Ifølge hans funn har operasjonen generert mer enn 3,5 millioner dollar siden november 2025.

Høydepunkter

  • ZachXBT har identifisert et nettverk av 390 nordkoreanske IT-spesialister som tjener rundt 1 million dollar per måned.
  • Siden november 2025 har operasjonen generert mer enn 3,5 millioner dollar gjennom kryptobetalinger og falske jobbordninger.
  • Dataene ble innhentet fra en skadevareinfisert enhet; gruppen brukte en intern plattform kalt WebMsg.
  • Tre OFAC-sanksjonerte organisasjoner var involvert; én Tron-adresse ble frosset av Tether.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Hvordan nettverket opererte

Informasjonen ble innhentet fra interne data som ble stjålet fra en nordkoreansk IT-medarbeiders enhet via skadelig programvare. Lekkasjen omfatter data om rundt 390 kontoer, chattelogger, falske identiteter, nettleserhistorikk og transaksjoner med kryptovaluta.

Nettverket brukte en intern plattform kalt luckyguys.site (også kjent som WebMsg), som fungerer som en messenger. De ansatte rapporterte inn inntektene sine og mottok betalingsinstruksjoner fra en sentral administrator. Pengene ble vanligvis mottatt i kryptovaluta og deretter konvertert til fiat-valuta gjennom kinesiske bankkontoer eller plattformer som Payoneer. Tre organisasjoner under OFAC-sanksjoner - Sobaeksu, Saenal og Songkwang - dukket opp på brukerlisten. En tilkoblet Tron-adresse ble frosset av Tether i desember 2025.

Operasjonens struktur og omfang

ZachXBT bemerket at operasjonen baserer seg på falske identiteter, forfalskede dokumenter og tett koordinerte betalingsstrømmer. Dataene ble utgitt i en 11-delt tråd på X, sammen med et interaktivt organisasjonskart

.

Ifølge analytikeren genererer slike lavtstående nordkoreanske IT-arbeidergrupper fortsatt inntekter på flere millioner dollar hver måned, selv om de er mindre sofistikerte enn landets mer avanserte hackingenheter.

Konsekvenser for kryptoindustrien og cybersikkerhet

ZachXBTs etterforskning viser i hvor stor grad Nord-Korea bruker kryptovalutaer til å finansiere sin virksomhet. Nettverket, som tjener omtrent 1 million dollar i måneden og allerede har generert over 3,5 millioner dollar på fire måneder, viser hvor effektive falske ansettelsesordninger kan være.

Det er nok et eksempel på hvordan kryptovaluta-betalinger gjør det mulig å omgå tradisjonelle finanssystemer og internasjonale sanksjoner.

I en tidligere rapport skrev vi at MetaMask sier at nordkoreanske agenter har vært innebygd i kryptofirmaer i årevis.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.