區塊鏈調查員ZachXBT剛剛透露了一個朝鮮程序員團隊的活動,他們通過遠程編程職位滲透西方科技公司。消息來源已經入侵了一個成員的設備,揭示了該團隊如何非法購買社會安全號碼、Upwork帳號、LinkedIn,租用計算機並使用AnyDesk進行工作。他們創建了一個僞造身分,詳細的個人資料,使用谷歌來管理日曆、任務、預算,並用英語進行溝通。該團隊的電子錢包與2025年6月價值68萬美元的Favrr黑客事件有關。盡管不太復雜,團隊仍然活躍,使用人工智能、VPN和代理來維持掩護。ZachXBT警告由於各平台之間缺乏協調以及僱主的主觀態度,處理此類問題將會很困難,並表示這只是數百個類似團隊中的一個。
ZachXBT 揭露了朝鮮 IT 員工在開發平台上使用的 30 個虛假身分
區塊鏈調查員ZachXBT剛剛透露了一個朝鮮程序員團隊的活動,他們通過遠程編程職位滲透西方科技公司。消息來源已經入侵了一個成員的設備,揭示了該團隊如何非法購買社會安全號碼、Upwork帳號、LinkedIn,租用計算機並使用AnyDesk進行工作。
他們創建了一個僞造身分,詳細的個人資料,使用谷歌來管理日曆、任務、預算,並用英語進行溝通。該團隊的電子錢包與2025年6月價值68萬美元的Favrr黑客事件有關。
盡管不太復雜,團隊仍然活躍,使用人工智能、VPN和代理來維持掩護。ZachXBT警告由於各平台之間缺乏協調以及僱主的主觀態度,處理此類問題將會很困難,並表示這只是數百個類似團隊中的一個。