ZachXBT avslöjar nordkoreanskt IT-nätverk som genererar 1 miljon dollar per månad

ZachXBT avslöjar nordkoreanskt IT-nätverk som genererar 1 miljon dollar per månad
Nordkoreanskt IT-nätverk tjänar 1 miljon USD per månad genom krypto

Den framstående blockchain-utredaren ZachXBT har publicerat en detaljerad utredning som hävdar att ett Nordkorea-anknutet nätverk med cirka 390 IT-specialister tjänar cirka 1 miljon dollar per månad genom kryptovalutabetalningar och falska anställningssystem. Enligt hans resultat har operationen genererat mer än 3,5 miljoner dollar sedan november 2025.

Höjdpunkter

  • ZachXBT identifierade ett nätverk med 390 nordkoreanska IT-specialister som tjänade cirka 1 miljon dollar per månad.
  • Sedan november 2025 har operationen genererat mer än 3,5 miljoner dollar genom kryptobetalningar och falska jobbsystem.
  • Data erhölls från en enhet som var infekterad med skadlig kod; gruppen använde en intern plattform som heter WebMsg.
  • Tre OFAC-sanktionerade organisationer var inblandade; en Tron-adress frystes av Tether.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Hur nätverket fungerade

Informationen erhölls från interna data som stulits från en nordkoreansk IT-arbetares enhet via skadlig kod. Läckan innehåller uppgifter om cirka 390 konton, chattloggar, fabricerade identiteter, webbläsarhistorik och transaktionsposter för kryptovalutor.

Nätverket använde en intern plattform som heter luckyguys.site (även känd som WebMsg), som fungerar som en messenger. Anställda rapporterade sina intäkter och fick betalningsinstruktioner från en central administratör. Pengarna togs vanligtvis emot i kryptovaluta och omvandlades sedan till fiatvaluta via kinesiska bankkonton eller plattformar som Payoneer. Tre organisationer under OFAC-sanktioner - Sobaeksu, Saenal och Songkwang - dök upp i användarlistan. En ansluten Tron-adress frystes av Tether i december 2025.

Verksamhetens struktur och omfattning

ZachXBT noterade att operationen bygger på falska identiteter, förfalskade dokument och tätt samordnade betalningsflöden. Uppgifterna släpptes i en 11-delad tråd på X, tillsammans med ett interaktivt organisationsschema.

Enligt analytikern fortsätter sådana nordkoreanska IT-arbetargrupper på låg nivå att generera intäkter på flera miljoner dollar varje månad, även om de är mindre sofistikerade än landets mer avancerade hackningsenheter.

Konsekvenser för kryptoindustrin och cybersäkerhet

ZachXBT:s utredning belyser hur omfattande Nordkorea använder kryptovalutor för att finansiera sin verksamhet. Nätverket, som tjänar cirka 1 miljon dollar i månaden och redan har genererat över 3,5 miljoner dollar på fyra månader, visar hur effektiva falska anställningsformer är.

Det fungerar som ett annat exempel på hur betalningar med kryptovalutor gör det möjligt att kringgå traditionella finansiella system och internationella sanktioner.

I en tidigare rapport noterade vi att MetaMask säger att nordkoreanska agenter inbäddade i kryptoföretag i flera år.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.