ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链调查员ZachXBT揭露朝鲜IT人员通过伪造身份渗透西方科技公司的运作模式。该团队系统购买虚假社保号、Upwork和领英账号,租用电脑设备,利用AnyDesk远程办公,并通过加密货币钱包收款。调查发现其与2025年68万美元的Favrr漏洞攻击有关,团队成员虽频繁使用谷歌翻译且IP位于俄罗斯,但通信均使用英语。报告指出这些人员虽技术不精但数量庞大,凸显朝鲜对西方企业的大规模渗透现状。

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台 ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

区块链调查员ZachXBT揭露了朝鲜IT人员通过远程开发职位渗透西方科技公司的精密运作体系。

在8月13日发布的 调查报告中,调查人员指出匿名信源成功入侵了五名朝鲜IT工作者之一的设备,首次完整曝光其运作方式。 

该团队系统性地购买虚假社保号码、Upwork和LinkedIn账户、电话号码及租赁电脑设备,以此获取各类项目的开发职位。

谷歌云端硬盘导出数据和Chrome浏览器配置文件显示,这些工作者大量使用谷歌产品来协调团队日程、任务和预算,全程使用英语沟通。 

2025年的周报暴露出团队成员对工作要求理解困难,有人写道:”我无法理解工作要求,也不知道该做什么”,同时收到”必须全心投入”的指令。

运作方式与技术栈

朝鲜工作者遵循固定模式:先购买Upwork和LinkedIn账户,购置或租赁电脑设备,再通过AnyDesk远程控制软件为雇主工作。 

支出明细表记录了为维持虚假身份所需的人工智能订阅、VPN、代理服务器等工具的采购记录。

每个虚构身份都配有完整的会议日程和话术脚本,例如”Henry Zhang”这类包含详细背景故事和工作经历的虚拟人设。 

该团队使用单一钱包地址进行收支,ZachXBT已将该地址与多起欺诈行为关联。

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台 ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

该钱包地址关联到2025年6月Favrr平台68万美元漏洞攻击事件,该公司CTO及其他开发人员后被证实为使用伪造文件的朝鲜IT工作者。 

ZachXBT确认Favrr首席技术官”Alex Hong”背景可疑,其LinkedIn资料近期被删除且工作经历无法验证。

手法粗糙但持续性强

被入侵设备的浏览器记录显示,尽管使用俄罗斯IP地址操作,但频繁出现韩语翻译的谷歌搜索记录。 

这些证据确证了工作者朝鲜背景,与其流利的英语沟通和西方人设形成反差。

ZachXBT指出,打击朝鲜IT工作者的主要困难在于服务商与私营部门 缺乏协作,以及用人团队在收到渗透警告时的防御性反应。

这些工作者通过Payoneer将开发所得转换为加密货币,调查员强调他们”手法并不高明,但凭借全球求职市场的海量投递形成持续威胁”。

本次曝光揭示了朝鲜对西方科技公司渗透的规模,被查获的团队可能只是远程开发平台上运作类似计划的数百个团队之一。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/31935.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日
下一篇 2025年8月14日

相关推荐

  • 以太坊ETF资金流入3.07亿美元突破300亿美元大关,比特币遭遇8亿美元资金外流

    8月27日,美国以太坊ETF连续第五日资金净流入,单日新增3.072亿美元,其中贝莱德ETHA占85%。五日内累计流入18.3亿美元,总资产管理规模达301.7亿美元。同期比特币ETF虽单日流入8130万美元,但本月整体呈净流出状态。以太坊ETF近期表现显著优于比特币产品。

    2025年8月28日
    8400
  • Metaplanet计划以比特币作为抵押品获取银行融资

    日本比特币储备公司Metaplanet宣布将利用其不断增长的比特币储备作为抵押获取银行融资,用于收购盈利企业。公司CEO表示计划4-6年内实现这一战略,并考虑收购日本数字银行等业务。Metaplanet近期购入2,205枚比特币,总持有量达15,555枚(价值17亿美元),成为第五大比特币上市公司持有者。公司计划到2027年积累21万枚比特币(占总供应量1%)。这一激进策略吸引了机构投资者关注,美国资产管理巨头Capital Group现持有公司6.6%股份,接近最大股东地位。

    2025年7月8日
    8400
  • 全面解析BitTorrent (BTT) 运作机制与核心原理

    摘要 BitTorrent是革命性的P2P文件共享协议,通过分布式网络实现高速大文件传输,占据全球20%互联网流量。2018年被TRON收购后推出BTT代币(TRC-20标准),构建包含BTFS去中心化存储、Speed激励网络的区块链生态。BTT用于带宽激励、高级功能支付及社区治理,总供应量990万亿。尽管面临版权争议,BitTorrent持续创新,推出Live流媒体、Web客户端等产品,巩固其作为去中心化文件共享领导者的地位。

    2025年7月31日
    13600
  • 观点:新法规揭示区块链隐私与合规挑战,如何应对监管缺口?

    美国加密货币监管正从灰色地带转向明确立法,2025年SEC撤销对币安诉讼,GENIUS和CLARITY法案推进,白宫允许401(k)配置数字资产。但区块链基础设施与现有法规(如GDPR、HIPAA)存在冲突,缺乏隐私和合规设计阻碍机构入场。需通过零知识证明等新技术构建兼顾透明与合规的底层系统,才能实现区块链在金融领域的规模化应用。

    资讯 2025年9月23日
    7200
  • 10种高效策略挖掘AI Agent行业龙头股

    AI Agent赛道近期在加密行业爆发式增长,不到一个月内相关项目总市值突破百亿美元,Virtuals、ai16z等项目表现亮眼。行业普遍认为AI Agent可能成为本轮周期的核心叙事,类似前两轮的DeFi和NFT热潮。文章提出十种方法论挖掘潜力项目,包括链上收入分析、开发者关注度、KOL粉丝量、领军人物背书、破圈效应、交易所上币策略、公链生态适配、社区协作、细分赛道筛选及追踪赛道起源项目。其中Base链和Solana因开发者生态与meme文化优势被重点关注,Coinbase等交易所的上币动态亦被视为关键指标。

    2025年9月12日
    8200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险