🌚 Пароль «123456» розкрив мережу ІТ-спеціалістів із КНДР у криптоіндустрії



ІТ-спеціалісти з Північної Кореї під виглядом звичайних розробників влаштовуються у криптопроєкти, щоб згодом їх зламати. Про це повідомив ончейн-детектив ZachXBT, якому анонімне джерело надало дані з внутрішнього платіжного сервера КНДР.

Схема виявилася складною: підроблені особи, фальшиві документи та конвертація крипти у фіат приблизно на $1 млн на місяць.

Утечка стала можливою завдяки зламу пристрою одного з ІТ-спеціалістів КНДР під псевдонімом Jerry. Вилучені дані включали журнали чатів месенджера IPMsg, фейкові анкети кандидатів, історію браузера, а також ролі, корейські імена, міста та кодові назви груп.

Порівнявши інформацію з власними базами, ZachXBT відновив повну організаційну структуру мережі, включаючи деталізацію виплат кожному користувачу та групі за період з грудня 2025 по лютий 2026 року. Аналіз внутрішніх транзакцій виявив ончейн-зв’язки з кількома відомими кластерами ІТ-спеціалістів із КНДР.

ZachXBT зазначив, що ця група ІТ-спеціалістів менш витонченіша порівняно з AppleJeus і TraderTraitor, які працюють ефективніше і становлять головну загрозу для індустрії.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити