Kas Põhja-Korea IT-kaugtöötajad sihivad krüptofirmasid? Siin on see, mida me teame

USA valitsuse teatel ujutavad Põhja-Korea IT-töötajad vabakutselise turu üle. USA ettevõtetele on nende palkamine ebaseaduslik, aga mis siis, kui neil pole aimugi, et nad seda teevad? Selles uues kaugtöömaailmas, milles me elame, on see täiesti võimalik. Põhja-Korea töötajad sihivad igasuguseid tehnoloogiale keskendunud ettevõtteid, kuid loomulikult CNN-i raport teemal keskenduti krüptovaluutafirmadele.

„See on läbimõeldud rahateenimise skeem, mis tugineb varifirmadele, töövõtjatele ja pettustele, et saada saagiks muutlikule tööstusele, mis jahib alati tipptalente. USA nõuande kohaselt võivad Põhja-Korea tehnikatöötajad teenida aastas üle 300,000 90 dollari – see on sadu kordi Põhja-Korea kodaniku keskmisest sissetulekust – ja kuni XNUMX% nende palgast läheb režiimile.

Seevastu see on mis USA valitsus tegelikult avaldas

„KRDV saadab tuhandeid kõrgelt kvalifitseeritud IT-töötajaid üle maailma, et teenida tulu, mis aitab kaasa oma massihävitusrelvade (WMD) ja ballistiliste rakettide programmidele, rikkudes USA ja ÜRO sanktsioone. Need IT-töötajad kasutavad ära olemasolevaid nõudmisi spetsiifiliste IT-oskuste järele, nagu tarkvara ja mobiilirakenduste arendamine, et saada vabakutseliste töölepingute sõlmimiseks klientidega üle maailma, sealhulgas Põhja-Ameerikas, Euroopas ja Ida-Aasias.

Väärib märkimist, et dokumendis ei mainita “krüpto” ega “bitcoin”, kuid lugegem, mida peavoolumeedial on öelda.

Kuidas seob CNN Põhja-Korea IT-töötajaid krüptoga?  

Plaan on lihtne, siduda see uus arendus arvukad krüptoga seotud häkkimised, mida NewsBTC on õigeaegselt teatanud: 

„ÜRO andmetel on Põhja-Korea valitsuse toetatud häkkerid viimastel aastatel krüptovaluutabörsidel röövides varastanud miljardeid dollareid. Mõnel juhul on neil õnnestunud ühe varguse käigus tabada sadu miljoneid dollareid, väidavad FBI ja eradetektiivid.

Autoriteedi kehtestamiseks tsiteerib CNN ka USA valitsusega seotud isikuid, nagu "Soo Kim, endine CIA Põhja-Korea analüütik". Ta ütles: "(Põhjakorealased) võtavad seda väga tõsiselt. See ei ole lihtsalt mingi rando tema keldris, kes üritab krüptovaluutat kaevandada, vaid see on elustiil. Kas ta räägib siiski häkkeritest või tööotsijatest? "Kuigi see käsitöö ei ole praegu täiuslik, pidades silmas nende viise välismaalastele läheneda ja nende haavatavust, on see Põhja-Korea jaoks siiski värske turg," ütles ta hiljem, rääkides ilmselt tööotsijatest.

Veel üks CNN-i autoriteet on "Fred Plan, küberjulgeolekufirma Mandiant peaanalüütik, kes uuris kahtlustatavaid Põhja-Korea tehnikatöötajaid". Ta ütleb: "Enamik neist krüptofirmadest ja -teenustest on traditsiooniliste pankade ja muude finantsasutuste puhul endiselt väga kaugel turvalisusest." Selles on tal õigus, aga mis on sellel pistmist IT-valdkonnas tööd otsivate vabakutselistega?

ETHUSD hinnadiagramm 07 - TradingView

ETH hinnadiagramm 07 FTX -l | Allikas: ETH/USD on TradingView.com

Kuidas on lood nende häkkidega, millest kõik räägivad?

Ainus autoriteet, kes IT-töötajaid Põhja-Korea häkkeritega seostab, on "Nick Carlsen, kes kuni eelmise aastani oli Põhja-Koreale keskendunud FBI luureanalüütik". See, mida see mees ütleb, võib olla artikli kõige olulisem osa. "Need poisid tunnevad üksteist. Isegi kui konkreetne IT-töötaja pole häkker, teab ta seda täiesti. Mis tahes haavatavus, mida nad võivad kliendi süsteemides tuvastada, on tõsises ohus.

CNN-i artikkel hoiab häkkimiste kohta võimalikult ebamäärast teavet:

"Pyongyangiga seotud häkkerid varastasid märtsis FBI andmetel Vietnamis asuvalt videomängufirmalt krüptovaluutat 600 miljoni dollari väärtuses. Plokiahela analüüsifirma Elliptic andmetel olid Põhja-Korea häkkerid tõenäoliselt Californias asuvas krüptovaluutafirmas 100 miljoni dollari suuruse varguse taga.

Teie õnneks on NewsBTC siin, et aidata.

Mida NewsBTC Põhja-Korea häkkeritest teab?

Esimene üksus näib viitavat Axie Infinity / Ronini häkkimine. Selle kohta teatasime:

"Tähestikuagentuur otsis raha rahakottidesse, mis olid seotud Põhja-Korea häkkimisrühmitusega Lazarus. Kas The Blocki artikkel lõpetab selle loo versiooni või lükkab selle ümber? Raske on näha, et põhjakorealased teevad sellist kaskadööri.

Igal juhul oli FBI sel ajal oma avalduses äärmiselt selge siin tsiteeritud

"Uurimise käigus saime kinnitada, et KRDVga seotud küberosalised Lazarus Group ja APT38 on vastutavad 620 miljoni dollari varguse eest Ethereumis, millest teatati 29. märtsil."

Kui IT-kaugtöötajate jutt vastab tõele, siis me eksisime, öeldes: "Raske on näha, et põhjakorealased teevad sellist kaskadööri." Teine üksus näib viitavat Harmony häkkimisele ja kirjeldame seda, mida me tsiteerime meie õde sait Bitcoinist, kes teatas:

"USA valitsus usub, et Lazarus tegutses Põhja-Korea salaluureteenistuse nimel. Plokiahela analüüsiettevõte Elliptic avalikustas aruandes, et: "Vargus saavutati mitme allkirjaga rahakoti krüptograafiliste võtmete kahjustamisega – tõenäoliselt Harmony meeskonna liikmete vastu suunatud sotsiaalse manipuleerimise rünnaku kaudu. Lazaruse grupp on selliseid meetodeid rutiinselt kasutanud.

Ja seda me siiani teame. Kas Põhja-Korea IT-töötajad on häkkeritega seotud? Tõenäoliselt nii, kuid USA valitsus ei maininud isegi krüptovaluutasid ega bitcoine oma "Juhised Korea Rahvademokraatliku Vabariigi infotehnoloogia töötajatele."

Esiletõstetud pilt tehtud sellest postitusest | Edetabelid TradingView

Allikas: https://www.newsbtc.com/altcoin/are-north-korean-it-remote-workers-targeting-crypto-firms-heres-what-we-know/