ZachXBT:朝鮮 IT 團隊擁有 30 多個虛假身份,涉 68 萬美元攻擊事件
20
3
8月13日消息,據 ZachXBT 披露,一名消息人士入侵朝鮮 IT 人員設備,發現其小團隊通過 30 多個虛假身份獲取開發者職位,使用政府 ID 購買 Upwork 和 LINKedIn 賬戶,並通過 AnyDesk 開展工作。 相關數據包括 Google Drive 導出、Chrome 配置文件及截圖。錢包地址 0x78e1 與 2025 年 6 月的 Favrr 平台 68 萬美元攻擊密切相關,更多朝鮮 IT 人員也被識別。 團隊利用 Google 產品安排任務,購買 SSN、AI 訂閱及 VPN 等。 部分瀏覽記錄顯示頻繁使用 Google Translate 翻譯韓語, IP 地址為俄羅斯。 招聘方的忽視及服務間缺乏協作成為打擊此類行為的主要挑戰。
來源: