Grupa od 140 IT radnika iz Severne Koreje ostvarivala mesečni prihod od milion dolara kroz lažne identitete i kripto transakcije
Grupa IT stručnjaka iz Severne Koreje generisala je više od 3,5 miliona dolara (oko 378 miliona dinara) u kriptovalutama tokom nekoliko meseci, predstavljajući se kao developeri i pokušavajući da kompromituju kripto projekte, prema podacima koje je otkrio anonimni haker. Prema dostupnim dokumentima, jedan od članova tima, poznat kao „Jerry“, zajedno sa još 140 IT radnika, zarađivao je oko milion dolara mesečno kroz tajne IT angažmane i digitalne isplate.
Isplate su koordinirane preko sajta „luckyguys.site“, gde su korisnici koristili jednostavnu zajedničku lozinku „123456“. Neki od korisnika povezani su sa kompanijama Sobaeksu, Saenal i Songkwang, koje su pod američkim sankcijama. Kripto sredstva su konvertovana u fiat valute i prebacivana na kineske bankovne račune putem online platformi kao što je Payoneer.
Dalja analiza transakcija pokazala je da su određeni walleti povezani sa severnokorejskim adresama koje je kompanija Tether stavila na crnu listu u decembru. Ova grupa koristila je i VPN servise (na primer Astrill) za prikrivanje geografskog porekla i prijavljivanje na sajtove za zapošljavanje poput Indeed-a, gde su konkurisali za pozicije full-stack developera i softverskih inženjera.
Falsifikovana dokumentacija korišćena je radi prikrivanja identiteta, uključujući lažne račune i pasoše, pri čemu je jedan član, „Rascal“, koristio izmišljeno ime i adresu u Hong Kongu. Ipak, prema analizi blockchain istraživača ZachXBT, ova grupa pokazuje niži nivo sofisticiranosti u poređenju sa poznatijim severnokorejskim hakerskim entitetima poput AppleJeus i TraderTraitor, koji predstavljaju veću pretnju za kripto industriju.
Severna Koreja je od 2009. godine, uz podršku države, ukrala više od 7 milijardi dolara iz globalnih fondova, pri čemu je značajan deo došao iz kripto projekata. Među najpoznatijim napadima su hakovanje Bybit berze u vrednosti od 1,4 milijarde dolara i Ronin bridge incident od 625 miliona dolara. Nedavno su severnokorejski hakeri povezani i sa napadom na Drift Protocol, pri čemu je ukradeno 280 miliona dolara.
U Srbiji, kriptovalute i dalje nisu u potpunosti regulisane, a dobit od trgovanja podleže porezu od 15%. Ova vest još jednom ukazuje na rastući rizik u digitalnom finansijskom sektoru i potrebu za dodatnim merama zaštite, kako globalno tako i na domaćem tržištu.
Source: https://cointelegraph.com/news/north-korea-it-worker-hacked-exposing-fraud-scam-operation