【幣界】ZachXBT 透露,一位消息人士入侵了朝鮮 IT 人員的設備,發現他們中的一個小團隊使用 30 多個虛假身分獲得了開發者職位,使用政府身分證購買了某平台和某職業社交平台帳戶,並通過遠程桌面軟件工作。相關數據包括雲盤導出文件、瀏覽器配置文件和屏幕截圖。錢包地址 0x78e1 與 2025 年 6 月對 Favrr 平台的 68.00 萬美元攻擊密切相關。還有更多的朝鮮 IT 人員被確認。該團隊使用某科技公司的產品來安排任務、購買 SSN、AI 訂閱和 VPN。一些瀏覽歷史記錄顯示,他們經常使用在線翻譯進行韓語翻譯,並且 IP 地址是俄羅斯的。招聘人員的疏忽以及服務之間缺乏協調是打擊這種活動的主要挑戰。
朝鮮黑客團隊身分曝光:30多個虛假帳號滲透開發者圈
【幣界】ZachXBT 透露,一位消息人士入侵了朝鮮 IT 人員的設備,發現他們中的一個小團隊使用 30 多個虛假身分獲得了開發者職位,使用政府身分證購買了某平台和某職業社交平台帳戶,並通過遠程桌面軟件工作。相關數據包括雲盤導出文件、瀏覽器配置文件和屏幕截圖。錢包地址 0x78e1 與 2025 年 6 月對 Favrr 平台的 68.00 萬美元攻擊密切相關。還有更多的朝鮮 IT 人員被確認。該團隊使用某科技公司的產品來安排任務、購買 SSN、AI 訂閱和 VPN。一些瀏覽歷史記錄顯示,他們經常使用在線翻譯進行韓語翻譯,並且 IP 地址是俄羅斯的。招聘人員的疏忽以及服務之間缺乏協調是打擊這種活動的主要挑戰。