ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链调查员ZachXBT揭露朝鲜IT人员通过伪造身份渗透西方科技公司的运作模式。该团队系统购买虚假社保号、Upwork和领英账号,租用电脑设备,利用AnyDesk远程办公,并通过加密货币钱包收款。调查发现其与2025年68万美元的Favrr漏洞攻击有关,团队成员虽频繁使用谷歌翻译且IP位于俄罗斯,但通信均使用英语。报告指出这些人员虽技术不精但数量庞大,凸显朝鲜对西方企业的大规模渗透现状。

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台 ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

区块链调查员ZachXBT揭露了朝鲜IT人员通过远程开发职位渗透西方科技公司的精密运作体系。

在8月13日发布的 调查报告中,调查人员指出匿名信源成功入侵了五名朝鲜IT工作者之一的设备,首次完整曝光其运作方式。 

该团队系统性地购买虚假社保号码、Upwork和LinkedIn账户、电话号码及租赁电脑设备,以此获取各类项目的开发职位。

谷歌云端硬盘导出数据和Chrome浏览器配置文件显示,这些工作者大量使用谷歌产品来协调团队日程、任务和预算,全程使用英语沟通。 

2025年的周报暴露出团队成员对工作要求理解困难,有人写道:”我无法理解工作要求,也不知道该做什么”,同时收到”必须全心投入”的指令。

运作方式与技术栈

朝鲜工作者遵循固定模式:先购买Upwork和LinkedIn账户,购置或租赁电脑设备,再通过AnyDesk远程控制软件为雇主工作。 

支出明细表记录了为维持虚假身份所需的人工智能订阅、VPN、代理服务器等工具的采购记录。

每个虚构身份都配有完整的会议日程和话术脚本,例如”Henry Zhang”这类包含详细背景故事和工作经历的虚拟人设。 

该团队使用单一钱包地址进行收支,ZachXBT已将该地址与多起欺诈行为关联。

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台 ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

该钱包地址关联到2025年6月Favrr平台68万美元漏洞攻击事件,该公司CTO及其他开发人员后被证实为使用伪造文件的朝鲜IT工作者。 

ZachXBT确认Favrr首席技术官”Alex Hong”背景可疑,其LinkedIn资料近期被删除且工作经历无法验证。

手法粗糙但持续性强

被入侵设备的浏览器记录显示,尽管使用俄罗斯IP地址操作,但频繁出现韩语翻译的谷歌搜索记录。 

这些证据确证了工作者朝鲜背景,与其流利的英语沟通和西方人设形成反差。

ZachXBT指出,打击朝鲜IT工作者的主要困难在于服务商与私营部门 缺乏协作,以及用人团队在收到渗透警告时的防御性反应。

这些工作者通过Payoneer将开发所得转换为加密货币,调查员强调他们”手法并不高明,但凭借全球求职市场的海量投递形成持续威胁”。

本次曝光揭示了朝鲜对西方科技公司渗透的规模,被查获的团队可能只是远程开发平台上运作类似计划的数百个团队之一。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/31935.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日
下一篇 2025年8月14日

相关推荐

  • 比特币在11万至11.6万美元”空档区间”企稳 市场静待新需求

    比特币价格在11万至11.6万美元区间震荡整理,形成低流动性”空气缺口”。Glassnode数据显示,7月创12.3万美元新高后回落至11.3万,造成11.6万上方形成供应集群。8月初投资者逢低买入12万枚BTC推动价格回升至11.4万。目前市场处于”温和”状态,短期持有者成本线10.6万美元成关键分水岭。美国比特币ETF出现1500枚净流出,永续合约资金费率回落至中性区间,显示市场观望情绪。突破11.69万阻力位将决定后市走向。

    2025年8月7日
    13200
  • 购买力平价是什么及其运作原理详解

    摘要 购买力平价(PPP)是基于”同价法则”的宏观经济指标,用于比较各国货币价值与生活成本。通过分析标准化商品(如巨无霸指数)的价格差异,PPP揭示汇率形成机制,帮助调整GDP数据并评估通胀影响。该理论在加密货币市场应用中可促进全球定价公平性,但也面临套利风险等挑战。PPP相比市场汇率更稳定,包含绝对和相对两种计算版本,通过数学公式量化货币购买力差异,成为政策制定者和投资者的重要分析工具。

    2025年7月18日
    13700
  • Superfluid区块链技术详解:全面了解其原理与应用

    区块链流支付协议Superfluid:解决传统薪资发放延迟的创新方案 Superfluid是基于区块链的流支付协议,通过智能合约实现按秒计数的数字货币实时转移,解决传统发薪流程中的资金与劳动时间不匹配问题。该协议支持ERC-20代币包装为Super Tokens,提供流式支付和即时分配两种资金转移方式,已部署在Polygon、Arbitrum等十条公链上。Superfluid具有高度可组合性,已应用于订阅服务、NFT拍卖等40多个场景,累计交易量超2.6亿美元。尽管曾遭遇1300万美元的黑客攻击,但凭借900万美元种子轮融资和510万美元战略融资,Superfluid正发展成为流支付赛道的领先项目。

    2025年10月10日
    13300
  • 2024年第一季度LRT市场最新动态与趋势分析

    EigenLayer作为以太坊再质押领域的先驱,通过引入再质押概念解决了区块链冷启动问题,允许用户复用质押的ETH或LST代币为外部系统提供经济安全层,同时获得额外收益。截至2024年2月,其TVL已达76亿美元。流动性再质押代币(LRT)如ether.fi的eETH、Renzo的ezETH等通过简化技术流程、优化风险管理成为市场焦点,并推动DeFi创新,例如Pendle Finance的LRT收益交易和Ion Protocol的信标链借贷模型。尽管EigenLayer面临共识超载等质疑,但其主网即将上线,AVS服务即将推出,再质押生态有望超越空投经济,建立可持续的收益体系。

    2025年9月14日
    11.9K00
  • 区块链叙事交易指南:从入门到精通

    加密货币市场中,叙事交易指热门故事和观点如何影响买卖行为,如技术突破、监管变动等。叙事主导投资者情绪,推动价格涨跌。成功叙事交易需分析市场情绪、识别主流叙事并控制风险。2025年热门叙事包括AI与智能体项目、迷因币、流动质押与再质押、现实资产代币化(RWA)及美国加密监管。交易者需辨别有价值叙事,避免噪音干扰,以捕捉市场趋势。

    2025年9月15日
    13100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险