ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链调查员ZachXBT揭露朝鲜IT人员通过伪造身份渗透西方科技公司的运作模式。该团队系统购买虚假社保号、Upwork和领英账号,租用电脑设备,利用AnyDesk远程办公,并通过加密货币钱包收款。调查发现其与2025年68万美元的Favrr漏洞攻击有关,团队成员虽频繁使用谷歌翻译且IP位于俄罗斯,但通信均使用英语。报告指出这些人员虽技术不精但数量庞大,凸显朝鲜对西方企业的大规模渗透现状。

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台 ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

区块链调查员ZachXBT揭露了朝鲜IT人员通过远程开发职位渗透西方科技公司的精密运作体系。

在8月13日发布的 调查报告中,调查人员指出匿名信源成功入侵了五名朝鲜IT工作者之一的设备,首次完整曝光其运作方式。 

该团队系统性地购买虚假社保号码、Upwork和LinkedIn账户、电话号码及租赁电脑设备,以此获取各类项目的开发职位。

谷歌云端硬盘导出数据和Chrome浏览器配置文件显示,这些工作者大量使用谷歌产品来协调团队日程、任务和预算,全程使用英语沟通。 

2025年的周报暴露出团队成员对工作要求理解困难,有人写道:”我无法理解工作要求,也不知道该做什么”,同时收到”必须全心投入”的指令。

运作方式与技术栈

朝鲜工作者遵循固定模式:先购买Upwork和LinkedIn账户,购置或租赁电脑设备,再通过AnyDesk远程控制软件为雇主工作。 

支出明细表记录了为维持虚假身份所需的人工智能订阅、VPN、代理服务器等工具的采购记录。

每个虚构身份都配有完整的会议日程和话术脚本,例如”Henry Zhang”这类包含详细背景故事和工作经历的虚拟人设。 

该团队使用单一钱包地址进行收支,ZachXBT已将该地址与多起欺诈行为关联。

ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台 ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

该钱包地址关联到2025年6月Favrr平台68万美元漏洞攻击事件,该公司CTO及其他开发人员后被证实为使用伪造文件的朝鲜IT工作者。 

ZachXBT确认Favrr首席技术官”Alex Hong”背景可疑,其LinkedIn资料近期被删除且工作经历无法验证。

手法粗糙但持续性强

被入侵设备的浏览器记录显示,尽管使用俄罗斯IP地址操作,但频繁出现韩语翻译的谷歌搜索记录。 

这些证据确证了工作者朝鲜背景,与其流利的英语沟通和西方人设形成反差。

ZachXBT指出,打击朝鲜IT工作者的主要困难在于服务商与私营部门 缺乏协作,以及用人团队在收到渗透警告时的防御性反应。

这些工作者通过Payoneer将开发所得转换为加密货币,调查员强调他们”手法并不高明,但凭借全球求职市场的海量投递形成持续威胁”。

本次曝光揭示了朝鲜对西方科技公司渗透的规模,被查获的团队可能只是远程开发平台上运作类似计划的数百个团队之一。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/31935.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日
下一篇 2025年8月14日

相关推荐

  • ai16zdao 成员预售 AI-Pool 详解:功能、优势与参与指南

    AI-Pool项目由ai16zdao成员Skely发起,通过AI代理管理预售资金,采用TEE技术确保安全性,半天内募集超3.5万SOL(约700万美元)。项目旨在解决传统预售模式中的人性风险和Pump.fun的机器人问题,但分配机制不透明、硬顶未设定引发社区不满。Skely推特账号随后被封禁,项目仍计划在12月24日发行代币。

    2025年7月27日
    6900
  • 10大最佳去中心化稳定币:安全可靠的加密选择

    稳定币作为加密生态的流动性基石,连接传统金融与加密金融,在支付、DeFi和跨境转账中发挥关键作用。目前市场总市值近1700亿美元,USDT以69.5%份额主导,USDC、DAI等紧随其后。稳定币分为法币抵押型(如USDT)、加密资产抵押型(如DAI)、算法型(如FRAX)和商品抵押型(如PAXG)四类。趋势显示,以太坊外链需求增长(如Tron占比35.1%),机构加速入场(如PayPal推出PYUSD)。未来稳定币将在合规性、跨链互操作性等方面持续突破,推动金融创新。

    2025年10月28日
    2700
  • PIVX是什么?全面解析PIVX加密货币及其特点

    PIVX是一种由DAO管理的开源隐私加密货币,采用Zerocoin协议和zk-SNARKs技术确保交易匿名性。其PoS共识机制支持低能耗质押和主节点网络,10,000 PIV抵押的主节点参与治理并获得奖励。PIVX具备私密交易、小额支付和去中心化治理功能,总供应量约8270万枚,通过费用燃烧机制维持通缩。2024年核心钱包v5.6.1升级强化了隐私与合规功能,凸显其作为技术领先隐私币的特性。

    2025年7月27日
    4300
  • 区块链安全原则:确保资产与数据保护的关键指南

    区块链中的一般安全原则 区块链技术凭借去中心化、透明性和安全性等特性,正从加密货币扩展至医疗、农业等多领域,预计2024年市场规模达200亿美元。然而,网络攻击如路由攻击、51%攻击等威胁日益严重,已造成约400亿美元损失。为确保安全,需采取渗透测试、智能合约审计、多因素认证等措施,并应对端点不安全、监管缺失等挑战。加强安全审计和漏洞检查是保护区块链系统的关键。

    2025年10月5日
    3900
  • Tiger Research 亚洲 Web3 市场未来趋势与投资机会分析

    2023年回顾与2024年区块链行业展望 2023年全球区块链行业经历加密寒冬低谷,但监管框架逐步完善。亚洲市场表现亮眼:日本政府主导Web3开放、新加坡推进监管沙盒、韩国游戏巨头加速布局链游。2024年三大增长动力显现:比特币ETF机构资金流入、AAA级Web3游戏爆发、STO/RWA合规化发展。亚洲将成为核心增长极,韩国Nexon《MapleStory Universe》、日本Sega《三国战记》等重磅链游即将上线,新加坡、香港等政策友好地区持续吸引全球项目迁移。

    2025年10月7日
    5300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险