Nhà điều tra blockchain ZachXBT vừa tiết lộ chiến dịch của một nhóm lập trình viên CHDCND Triều Tiên thâm nhập công ty công nghệ phương Tây qua các vị trí lập trình từ xa. Nguồn tin đã xâm nhập thiết bị của một thành viên, hé lộ cách nhóm mua trái phép số an sinh xã hội, tài khoản Upwork, LinkedIn, thuê máy tính và dùng AnyDesk để làm việc.
Họ tạo danh tính giả với hồ sơ chi tiết, dùng Google để quản lý lịch, nhiệm vụ, ngân sách và giao tiếp bằng tiếng Anh. Ví tiền điện tử của nhóm liên quan đến vụ hack Favrr trị giá 680.000 USD tháng 6/2025.
Dù không quá tinh vi, nhóm hoạt động bền bỉ, sử dụng AI, VPN, proxy để duy trì vỏ bọc. ZachXBT cảnh báo việc đối phó khó khăn do thiếu phối hợp giữa các nền tảng và sự chủ quan của nhà tuyển dụng, đồng thời cho biết đây chỉ là một trong hàng trăm nhóm tương tự.
1/ An unnamed source recently compromised a DPRK IT worker device which provided insights into how a small team of five ITWs operated 30+ fake identities with government IDs and purchased Upwork/LinkedIn accounts to obtain developer jobs at projects. pic.twitter.com/DEMv0GNM79
— ZachXBT (@zachxbt) August 13, 2025
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
- Thẻ đính kèm:
- ZachXBT