Nordkoreanische Hacker: Das neue Gesicht der Cyberspionage 🕵️‍eute 💻

Key -Erkenntnisse:

  • Die US -Regierung hat gerade zwei Personen und vier russische Unternehmen in Verbindung mit der Cyber ​​Crypto -Kampagne genehmigt.
  • Nordkoreanische Cyber-Angriffsunternehmen bevorzugen immer mehr Infiltration über Brute-Force-Hacking.
  • Sie waren dafür verantwortlich, dass Milliarden allein in mehreren Veranstaltungen in diesem Jahr aus dem Kryptoraum gestohlen wurden.

Die Vereinigten Staaten haben einem neuen Cyberbetrieb in Nordkorea neue Sanktionen auferlegt. Diese Gruppe hat angeblich Remote -Bewerbungen verwendet, um gestohlene Krypto -Fonds in das Atomwaffenprogramm von Kim Jong UN zu übertragen. 🚀💰

Die neuesten Entwicklungen zeigen nun, dass nordkoreanische Cyber-Angriffe von Cyber-Angriffen von Brute-Force-Angriffen in Infiltration und Diebstahl von Geldern von innen eskalieren. Hier sind die Details.

Infiltration durch Beschäftigung, nicht nur Krypto -Hacking

Die Cyber ​​-Angriffe Nordkoreas haben in der Vergangenheit in der Vergangenheit über schädliche Hacks, einschließlich der berüchtigten Lazarus -Gruppe, an einigen der bisher größten Kryptodiebstähle, einschließlich der berüchtigten Lazarus -Gruppe, gemacht.

Nach den jüngsten Erkenntnissen des US -amerikanischen TRM -Labors der US -Finanz- und Blockchain -Analyse investiert das Regime nun stark in andere Methoden. Eine der beunruhigendsten ist die Verwendung hochqualifizierter IT -Mitarbeiter, die sich als Remote -Auftragnehmer ausgeben. 🕵️‍eute

Heute ergreifen das Büro für ausländische Vermögenswerte des Finanzministeriums Maßnahmen, um Einzelpersonen und Unternehmen zu verhindern, die es der demokratischen Volksrepublik Korea (DPRK) ermöglichen.

Die DPRK erzielt erhebliche Einnahmen für seine WMD- und ballistischen Raketenprogramme von…

– Finanzabteilung (@indreasury)

Diese Auftragnehmer werden verwendet, um die Beschäftigung in Blockchain- und Kryptounternehmen in den USA zu sichern und nicht nur Daten zu stehlen. Stattdessen stellen sie als echte Mitarbeiter aus, indem sie die Identität der US-Bürger übernehmen. Sie nutzen den Zugang zu Unternehmen, pflanzen Malware und sammeln Gehälter, die an die nordkoreanische Regierung zurückgeführt werden.

Berichten zufolge berichtet ihre Arbeit Berichten zufolge Sektoren wie Unternehmenssoftware, Gesundheits- und Fitness -Apps, soziale Netzwerke, Sport, Unterhaltung und Krypto -Austausch. 🏋️‍eute

Sanktionen zielen auf Einzelpersonen und Frontunternehmen ab

Am 8. Juli kündigte das US -Finanzministerium für ausländische Vermögenswerte (OFAC) Sanktionen gegen zwei Personen und vier russische Unternehmen an, die mit der Krypto -Cyber ​​-Kampagne verbunden waren.

Zu den genannten Songs Kum Hyok, einem nordkoreanischen Operativ und Mitglied der Andariel Hacking Group. Für den Kontext ist die Andariel Hacking -Gruppe Teil des als Reconnaissance General Bureau bekannten Militär -Geheimdienstflügels von Kim Jong Un. 🕵️‍eute

Das Lied wird beschuldigt, eine massive Identitätsdiebstahlkampagne bereits 2022 zurückzugeschrieben. Dann stahl er Namen, Sozialversicherungsnummern und andere persönliche Informationen amerikanischer Bürger.

Diese gestohlenen Identitäten wurden dann verwendet, um nordkoreanische IT -Mitarbeiter als Bewerber für echte Bewerte zu verkleiden.

Die Arbeiter, die einst eingestellt waren, würden das Einkommen mit Liedern und anderen Mitarbeitern teilen. In einigen Fällen würden sie sogar so weit gehen, Malware in Unternehmenssysteme einzuführen.

Eine weitere sanktionierte Person war Gayk Asatryan, ein russischer Staatsbürger, der angeblich 2024 mit nordkoreanischen Handelsunternehmen einen 10-jährigen Abkommen unterzeichnete.

Heute Nachmittag hat der nordkoreanische Cyber ​​-Akteur nordkoreanischer Cyber ​​-Akteur für die Führung eines IT -Arbeiterschemas mit gefälschten US -IDs zur Trichterfonds an die DVRK durchgeführt. Weitere Informationen finden Sie in unserem Blogpost hier:

– TRM Labs (@trmlabs)

Er bildete ein Netzwerk unter diesem Deal. Es hieß das „Asatryan IT Worker -Netzwerk“ und veranstaltete bis zu 30 nordkoreanische IT -Spezialisten in Russland. Er half ihnen mit mehreren Aufgaben, darunter ihnen, Arbeitsplätze in westlichen Technologieunternehmen zu sichern.

Und bisher dürfen die vier mit Asatryan gebundenen sanktionierten Personen den Zugriff auf alle Vermögenswerte in den USA ausgeschlossen haben. Sie werden auch strafrechtliche Strafen für laufende oder zukünftige Transaktionen mit US -Unternehmen ausgesetzt. 🚫💰

Alle, um Massenvernichtungswaffen zu finanzieren

US -Beamte glauben, dass das ultimative Ziel dieses Cyber ​​-Hacking -Programms, das sich Jahre erstreckt, darin besteht, die Waffenentwicklung Nordkoreas zu unterstützen. Der stellvertretende Finanzminister Michael Faulkender erklärte, dass Tausende nordkoreanischer IT -Mitarbeiter, die hauptsächlich in Russland und China stationiert sind, aktiv auf Kryptounternehmen in wohlhabenderen Ländern abzielen.

Ihr Einkommen, das oft unter gefälschten Identitäten erzielt wird, wird in das Regime zurückgeführt, um für seine Arsenal- und Atomsprengköpfe zu bezahlen. 🚀💥

„Das Kim -Regime ist entschlossen, den Sanktionen mit jeder digitalen Lücke zu entziehen, die es finden kann“, betonte Faulkender. „Von Diebstahl digitaler Vermögenswerte bis hin zu gefälschten Bewerbungen entwickeln sich ihre Taktik weiter. Wir verwenden alle verfügbaren Tools, um diese Netzwerke zu stören.“

Massive Verluste im Krypto -Sektor

Laut TRM Labs waren die nordkoreanischen schlechten Schauspieler allein im ersten Halbjahr für 1,6 Milliarden US -Dollar an Diebstahl von Kryptounternehmen verantwortlich. Dies macht über drei Viertel der insgesamt 2,1 Milliarden US-Dollar aus, die in diesem Zeitraum bei 75 großen Krypto-Hacks gestohlen wurden. 💸🔒

Während Exchange -Hacks weiterhin ein Risiko bleiben, werden andere Strategien wie die IT -Arbeiterinfiltration immer bevorzugt. Dies liegt an ihrer geringeren Sichtbarkeit und hohen Rendite.

Similarly, on June 30, four North Korean nationals were charged with wire fraud and money laundering. This is after allegedly posing as remote workers at blockchain firms in the US and Serbia. 🕵️‍♂️💻💰

Earlier on June 5, the DOJ moved to seize $7.74 million in frozen crypto tied to North Korean IT workers. According to the FBI, the entire moneymaking operation could be worth hundreds of millions of dollars. This is with funds being routed to the regime across Russia, China, and even the US. 🚀💥💰

Weiterlesen

2025-07-09 15:44