【jeton界】ZachXBT a révélé qu'une source avait piraté les appareils du personnel informatique nord-coréen et découvert qu'une petite équipe parmi eux utilisait plus de 30 fausses identités pour obtenir des postes de développeurs, achetant des comptes sur une plateforme et un réseau social professionnel avec des cartes d'identité gouvernementales, et travaillant via des logiciels de bureau à distance. Les données pertinentes comprennent des fichiers exportés de cloud, des profils de navigateur et des captures d'écran. L'adresse de portefeuille 0x78e1 est étroitement liée à l'attaque de 680 000 dollars contre la plateforme Favrr en juin 2025. D'autres personnels informatiques nord-coréens ont également été confirmés. L'équipe utilise les produits d'une certaine entreprise technologique pour planifier des tâches, acheter des SN, des souscriptions d'IA et des VP. Certains historiques de navigation montrent qu'ils utilisent fréquemment des traductions en ligne pour la traduction en coréen, et l'adresse IP est russe. La négligence des recruteurs et le manque de coordination entre les services sont les principaux défis pour lutter contre ces activités.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
11 J'aime
Récompense
11
3
Reposter
Partager
Commentaire
0/400
MEVVictimAlliance
· 08-13 13:50
Une leçon douloureuse de perte de 500 000 dollars.
Identité du groupe de hackers nord-coréen exposée : plus de 30 comptes frauduleux infiltrent le cercle des développeurs
【jeton界】ZachXBT a révélé qu'une source avait piraté les appareils du personnel informatique nord-coréen et découvert qu'une petite équipe parmi eux utilisait plus de 30 fausses identités pour obtenir des postes de développeurs, achetant des comptes sur une plateforme et un réseau social professionnel avec des cartes d'identité gouvernementales, et travaillant via des logiciels de bureau à distance. Les données pertinentes comprennent des fichiers exportés de cloud, des profils de navigateur et des captures d'écran. L'adresse de portefeuille 0x78e1 est étroitement liée à l'attaque de 680 000 dollars contre la plateforme Favrr en juin 2025. D'autres personnels informatiques nord-coréens ont également été confirmés. L'équipe utilise les produits d'une certaine entreprise technologique pour planifier des tâches, acheter des SN, des souscriptions d'IA et des VP. Certains historiques de navigation montrent qu'ils utilisent fréquemment des traductions en ligne pour la traduction en coréen, et l'adresse IP est russe. La négligence des recruteurs et le manque de coordination entre les services sont les principaux défis pour lutter contre ces activités.