Nordkoreas Krypto -Job Betrug: Mehr als nur ein Rückruf von Lebensläufen

In der Zwischenzeit besetzen die Hacker Nordkoreas die Kryptoindustrie mit Effizienz auf Russen.

Ich habe kürzlich von dieser neuen Modeerscheinung in der immer schwierigen Welt von Cyber-Spionage erfahren. Binance-Mitbegründer und ehemaliger CEO Changpeng „CZ“ Zhao hat die Krypto-Elite vor den dringendsten Imitatoren der Cyber-Welt gewarnt: nordkoreanische Hacker, die sich als eifrige Bewerberin aufgeben. Und würden Sie es nicht wissen, sie sind so charmant wie sie schlau. Sie wollen wirklich diese Entwicklungs-, Sicherheits- und Finanzrollen.

Nordkoreanische Hacker, das Personal, das Ihr Startup schwört, erschien nie

Zhao malt ein Bild, das an eine Telenovela erinnert, auf der sich diese reibungslosen Betreiber zu Unternehmen entfalten, indem sie vorgeben, Befragte zu sein. Sobald sie drinnen sind, können sie Ihre sensiblen Informationen befreien oder sogar die Brieftasche Ihres Unternehmens aus der Existenz streicheln. Spoiler -Alarm: Dabei können sie sehr gut eine fantastische Auswahl internationaler Shenanigans finanzieren. Erinnerst du dich an die Lazarus -Gruppe? Vielleicht fällt Ihr Verstoß in so berüchtigter Gesellschaft wie den Rekord von 1,4 Milliarden US -Dollar, der Ihren Lieblingsaustausch betrifft.

Hier, lassen Sie mich Ihnen sagen, wie es funktioniert:

  1. Sie bewerben sich für Jobs unter dem Deckmantel kompetenter und bescheidener Bewerber.
  2. Sie hosten dann Zoom -Interviews und verwenden Updates und Beispielcodes, um Ihre Geräte diskret zu infiltrieren.
  3. Mitarbeiter-oder sollte ich sagen, dass unwissentlich Komplizen—Opfer des Herbstes, um Tickets zu unterstützen, die mit Malware geschnürt sind, die seine unschuldigen, digitalen Flügel nur zum Verbreiten von Chaos flattert.

– CZ Bnb (@cz_binance)

Dies ist nicht nur ein komplexes digitales Kleidungsstück. Arbeitgeber-Ja, diejenigen, die ihren fünften Kaffee während der Vorstellungsgespräche trinken, verlieben sich in diese Betrügereien. Nehmen wir zum Beispiel den Mitarbeiter von Taskus in Indien, der sich selbst bei Kundendaten im Wert von nur 400 Millionen US -Dollar half. Denn wirklich, was ist das auf ihrer Krypto -Bilanz?

Die erstaunliche Entdeckung des Sealteams: 60 digitale Imitatoren

Gerade als Sie dachten, es sei sicher, einen nordkoreanischen IT -Berater zu beauftragen, veröffentlichte The Security Alliance (Seal) ein schockierendes Portfolio an gefälschten Profilen. Diese Master -Betrüger bieten Namen, E -Mail -Adressen, Bürgerschaften und sogar Github -Profile wie einige ausführliche digitale Maskerade. Die guten alten Hacker-in-Trainer scheinen nicht nur gut zu spielen. Sie sind auch außergewöhnlich talentiert bei der Teilnahme. Nordfeiertage haben noch nie einen Tag frei von der Spionage aufgenommen.

Unsere Liste der Verdächtigen wird Sie vor der Einstellung des nächsten digitalen Betrügers bewahren. Überprüfen Sie einfach Ihren Bewerber vor dem Repository vor dem Interview-Nachbesprechung, wenn er bereits Ihr System infiltriert hat.

– Sicherheitsallianz (@_seal_org)

SEAL -Forscher haben festgestellt, dass diese Agenten häufig freiberufliche Rollen investieren und ihnen Zugang zu den finanziellen saftigen Teilen bieten, manchmal direkt von den virtuellen Geldbörsen der Kryptofirmen. Und keine Überraschung, dass diese Freiberufler mit den Lebenseinsparungen Ihres Startups, einem digitalen Dietrich für Ihren Marathon -Schrank, weggehen könnten.

Warum sollten Sie sich für diese digitalen Taschendieber anpassen?

Zhao deutet an, dass die Interessen Nordkoreas über die Gewinnmargen hinausgehen. Die gestohlene Kryptowährung tritt in staatlich geförderte gute Zeiten wie nukleare Entwicklung ein. Wenn das Ihren patriotischen Knochen nicht kitzelt, wird nichts.

Für den Fall, dass Sie vergessen hatten, bestätigt Daten von Chainalysis nordkoreanische Hacker kleffar: über 1,34 Milliarden US-Dollar, die von 47 Vorfällen im Vorjahr von 102% von 660 Millionen US-Dollar im vorherigen Vorfall erworben wurden. Sprechen Sie über beeindruckende Wachstumszahlen.

Was die Krypto -Welt tut, um die Software Ninjas Nordkoreas zu bekämpfen

Unternehmen kehren bereits auf. Zum Beispiel hat Brian Armstrong von Coinbase eine Seite aus dem Buch von Homeland Security genommen: Die Mitarbeiter müssen sich in den USA einer persönlichen Schulung absolvieren (denn wer möchte nicht, dass ihre sensiblen Systeme von einem eifrigen Bewerber in einem Video-Chat gedreht werden?) Und müssen US-Bürger sein, die sie sogar als nächster Präsidentschaftskandidat interviewen. Außerdem, Fingerabdruck, um sicherzustellen, dass niemand Fingerabdrücke irgendwo anders hinterlassen hat, könnte das zu unangenehmen Fragen führen.

Armstrong hat Nordkoreas Hacker -Schulungsprogramme mit Schulen verglichen, die sich ausschließlich der Herstellung von Cyber ​​-Mitarbeitern widmen. Dies deutet darauf hin, dass sie das trojanische Pferd genauso oft wie das Kimchi -Frühstück ausrollen.

Weiterlesen

2025-09-19 10:58