区块链调查员ZachXBT刚刚透露了一个朝鲜程序员团队的活动,他们通过远程编程职位渗透西方科技公司。消息来源已经入侵了一个成员的设备,揭示了该团队如何非法购买社会安全号码、Upwork账号、LinkedIn,租用计算机并使用AnyDesk进行工作。他们创建了一个伪造身份,详细的个人资料,使用谷歌来管理日历、任务、预算,并用英语进行沟通。该团队的电子钱包与2025年6月价值68万美元的Favrr黑客事件有关。尽管不太复杂,团队仍然活跃,使用人工智能、VPN和代理来维持掩护。ZachXBT警告由于各平台之间缺乏协调以及雇主的主观态度,处理此类问题将会很困难,并表示这只是数百个类似团队中的一个。
ZachXBT 揭露了朝鲜 IT 员工在开发平台上使用的 30 个虚假身份
区块链调查员ZachXBT刚刚透露了一个朝鲜程序员团队的活动,他们通过远程编程职位渗透西方科技公司。消息来源已经入侵了一个成员的设备,揭示了该团队如何非法购买社会安全号码、Upwork账号、LinkedIn,租用计算机并使用AnyDesk进行工作。
他们创建了一个伪造身份,详细的个人资料,使用谷歌来管理日历、任务、预算,并用英语进行沟通。该团队的电子钱包与2025年6月价值68万美元的Favrr黑客事件有关。
尽管不太复杂,团队仍然活跃,使用人工智能、VPN和代理来维持掩护。ZachXBT警告由于各平台之间缺乏协调以及雇主的主观态度,处理此类问题将会很困难,并表示这只是数百个类似团队中的一个。