ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链调查员ZachXBT揭露朝鲜IT人员通过伪造身份渗透西方科技公司的运作模式。该团队系统购买虚假社保号、Upwork和领英账号,租用电脑设备,利用AnyDesk远程办公,并通过加密货币钱包收款。调查发现其与2025年68万美元的Favrr漏洞攻击有关,团队成员虽频繁使用谷歌翻译且IP位于俄罗斯,但通信均使用英语。报告指出这些人员虽技术不精但数量庞大,凸显朝鲜对西方企业的大规模渗透现状。

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台 ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

区块链调查员ZachXBT揭露了朝鲜IT人员通过远程开发职位渗透西方科技公司的精密运作体系。

在8月13日发布的 调查报告中,调查人员指出匿名信源成功入侵了五名朝鲜IT工作者之一的设备,首次完整曝光其运作方式。 

该团队系统性地购买虚假社保号码、Upwork和LinkedIn账户、电话号码及租赁电脑设备,以此获取各类项目的开发职位。

谷歌云端硬盘导出数据和Chrome浏览器配置文件显示,这些工作者大量使用谷歌产品来协调团队日程、任务和预算,全程使用英语沟通。 

2025年的周报暴露出团队成员对工作要求理解困难,有人写道:”我无法理解工作要求,也不知道该做什么”,同时收到”必须全心投入”的指令。

运作方式与技术栈

朝鲜工作者遵循固定模式:先购买Upwork和LinkedIn账户,购置或租赁电脑设备,再通过AnyDesk远程控制软件为雇主工作。 

支出明细表记录了为维持虚假身份所需的人工智能订阅、VPN、代理服务器等工具的采购记录。

每个虚构身份都配有完整的会议日程和话术脚本,例如”Henry Zhang”这类包含详细背景故事和工作经历的虚拟人设。 

该团队使用单一钱包地址进行收支,ZachXBT已将该地址与多起欺诈行为关联。

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台 ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

该钱包地址关联到2025年6月Favrr平台68万美元漏洞攻击事件,该公司CTO及其他开发人员后被证实为使用伪造文件的朝鲜IT工作者。 

ZachXBT确认Favrr首席技术官”Alex Hong”背景可疑,其LinkedIn资料近期被删除且工作经历无法验证。

手法粗糙但持续性强

被入侵设备的浏览器记录显示,尽管使用俄罗斯IP地址操作,但频繁出现韩语翻译的谷歌搜索记录。 

这些证据确证了工作者朝鲜背景,与其流利的英语沟通和西方人设形成反差。

ZachXBT指出,打击朝鲜IT工作者的主要困难在于服务商与私营部门 缺乏协作,以及用人团队在收到渗透警告时的防御性反应。

这些工作者通过Payoneer将开发所得转换为加密货币,调查员强调他们”手法并不高明,但凭借全球求职市场的海量投递形成持续威胁”。

本次曝光揭示了朝鲜对西方科技公司渗透的规模,被查获的团队可能只是远程开发平台上运作类似计划的数百个团队之一。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/31935.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日
下一篇 2025年8月14日

相关推荐

  • XRADERS:探索共识化交易洞察协议的优势与应用

    XRADERS是BSC链上的去中心化专家策展平台,通过Guess2Earn预测游戏、专家认证和投票机制三大核心功能,为散户提供可靠交易指导。平台已实现50万月活用户,日交易量超80万笔,并完成290万美元种子轮融资。其治理代币XR(总量1亿枚)用于专家评选和社区治理,形成用户增长与数据质量提升的飞轮效应,打造可信的链上交易生态。

    2025年10月14日
    10100
  • GMX v2与竞争对手如何重塑去中心化衍生品市场新格局

    随着加密货币市场发展,去中心化衍生品交易所如GMX v2、Vertex Protocol、Hyperliquid和Apex Protocol等新兴平台正挑战GMX的领先地位。尽管中心化交易所仍主导市场,去中心化衍生品交易量呈现快速增长。GMX v2通过优化交易效率和降低费用实现TVL显著增长,而Vertex Protocol凭借低成本策略和跨保证金系统崭露头角。Hyperliquid依托自有L1链提供透明订单簿,Apex Protocol则通过ZK Rollup技术提升交易安全性和隐私保护。未来,技术创新、跨链操作、监管适应性和用户体验革新将成为去中心化衍生品市场发展的关键趋势。

    2025年8月26日
    7000
  • Ethena 机制解析与潜在风险分析

    Ethena Labs推出的USDe稳定币供应量迅速突破7.7亿美元,成为第六大美元稳定币。其机制通过质押ETH并做空对冲,利用基差交易获取收益,同时规避传统金融市场监管。然而,项目面临抵押品脱钩、负资金费率及交易对手风险,尤其类似Terra/Luna的潜在崩溃隐患。尽管Ethena采用保险基金和托管方案降低风险,但极端市场条件下仍可能引发清算螺旋。高收益伴随高风险,投资者需谨慎评估。

    2025年9月20日
    7400
  • 27%韩国20-50岁人群持有加密货币,70%计划增加投资 – 最新调查报告

    韩国最新研究显示,加密货币投资正在成为主流金融选择,20-50岁人群中超过25%持有数字资产,占其金融投资组合的14%。 韩亚金融研究院《2050一代虚拟资产投资趋势》报告揭示,40-49岁人群投资热情最高(31%),30-39岁(28%)和50-59岁(25%)紧随其后。值得注意的是,78%的50多岁投资者将加密货币视为财富积累工具,53%将其纳入退休规划…

    2025年6月30日
    22300
  • Kraken推出全新Krak支付应用 实现加密货币与法币全球无缝转账

    Kraken推出全新移动支付应用Krak,支持用户向110多个国家发送数字资产和法定货币,覆盖300多种货币,挑战PayPal等传统金融工具。该应用通过“Kraktag”标识实现无银行账户转账,整合加密货币与法币支付,简化跨境流程。Kraken联合CEO表示,Krak旨在提供无国界资金流动体验,推动金融基础设施革新。此次发布是Kraken向多资产金融平台转型的关键一步,此前该公司已涉足股票交易和衍生品领域。Krak还提供稳定币收益产品,并计划扩展企业支付功能。这一举措标志着Kraken在度过法律不确定期后,加速布局传统金融与加密货币融合的全球支付市场。

    2025年6月27日
    15600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险