Ang North Korean IT Remote Workers ba ay Nagta-target sa Mga Crypto Firm? Narito ang Alam Namin

Ayon sa Pamahalaan ng US, binabaha ng mga manggagawang IT ng North Korea ang freelance market. Iligal para sa mga negosyo sa US na gamitin sila, ngunit, paano kung wala silang ideya na ginagawa nila ito? Sa bagong malayong mundo ng trabahong ating ginagalawan, ganap na posible ito. Ang mga manggagawa sa North Korea ay nagta-target sa lahat ng uri ng mga negosyong nakatuon sa teknolohiya, ngunit siyempre, ang ulat ng CNN sa usaping nakatuon sa mga kumpanya ng cryptocurrency.

"Ito ay isang detalyadong pamamaraan ng paggawa ng pera na umaasa sa mga nangungunang kumpanya, kontratista at panlilinlang upang mabiktima sa isang pabagu-bago ng isip na industriya na palaging naghahanap ng nangungunang talento. Ang North Korean tech worker ay maaaring kumita ng higit sa $300,000 taun-taon — daan-daang beses ang average na kita ng isang North Korean citizen — at hanggang 90% ng kanilang sahod ay napupunta sa rehimen, ayon sa advisory ng US.”

Sa kaibahan, ito ay kung ano aktwal na inilathala ng US Government

“Nagpapadala ang DPRK ng libu-libong may mataas na kasanayan sa IT worker sa buong mundo upang makabuo ng kita na nag-aambag sa mga weapons of mass destruction (WMD) at ballistic missile program nito, bilang paglabag sa mga parusa ng US at UN. Sinasamantala ng mga IT worker na ito ang mga kasalukuyang pangangailangan para sa mga partikular na kasanayan sa IT, gaya ng software at mobile application development, para makakuha ng mga freelance na kontrata sa pagtatrabaho mula sa mga kliyente sa buong mundo, kabilang ang sa North America, Europe, at East Asia.”

Kapansin-pansin na hindi binanggit sa dokumento ang “crypto” o “bitcoin,” ngunit basahin natin kung ano ang sinasabi ng mainstream media.

Paano Iniuugnay ng CNN ang Mga Manggagawa ng IT ng Hilagang Korea Sa Crypto?  

Ang plano ay simple, upang iugnay ang bagong pag-unlad na ito sa maraming crypto-related hacks na NewsBTC ay napapanahong iniulat sa: 

"Ang mga hacker na suportado ng gobyerno ng North Korea ay ninakaw ang katumbas ng bilyun-bilyong dolyar sa mga nakaraang taon sa pamamagitan ng pagsalakay sa mga palitan ng cryptocurrency, ayon sa United Nations. Sa ilang mga kaso, nahuli nila ang daan-daang milyong dolyar sa isang pagnanakaw, sabi ng FBI at mga pribadong imbestigador."

Upang magtatag ng awtoridad, sinipi din ng CNN ang mga indibidwal na nauugnay sa Gobyerno ng US, tulad ng "Soo Kim, isang dating analyst ng North Korea sa CIA." Sabi niya, “(The North Koreans) take this very seriously. Ito ay hindi lamang ilang rando sa kanyang basement na sinusubukang minahan ng cryptocurrency ito ay isang paraan ng pamumuhay. Siya ba ay nagsasalita tungkol sa mga hacker o mga naghahanap ng trabaho, bagaman? "Kahit na ang tradecraft ay hindi perpekto sa ngayon, sa mga tuntunin ng kanilang mga paraan ng paglapit sa mga dayuhan at pagbiktima sa kanilang mga kahinaan, ito ay isang sariwang merkado pa rin para sa Hilagang Korea," sabi niya sa ibang pagkakataon, na tila pinag-uusapan ang tungkol sa mga naghahanap ng trabaho.

Ang isa pang numero ng awtoridad na tampok ng CNN ay ang "Fred Plan, principal analyst sa cybersecurity firm na Mandiant, na nag-imbestiga sa mga pinaghihinalaang North Korean tech na manggagawa." Sabi niya, "Karamihan sa mga kumpanya at serbisyong ito ng crypto ay malayo pa rin sa postura ng seguridad na nakikita natin sa mga tradisyonal na bangko at iba pang institusyong pinansyal." Tama siya tungkol doon, ngunit, ano ang kinalaman nito sa mga freelancer na naghahanap ng trabaho sa IT?

Tsart ng presyo ng ETHUSD para sa 07/12/2022 - TradingView

Chart ng presyo ng ETH para sa 07/12/2022 sa FTX | Pinagmulan: ETH/USD sa TradingView.com

Ano ang Tungkol sa Mga Hack na Patuloy na Pinag-uusapan ng Lahat?

Ang tanging pigura ng awtoridad na nag-uugnay sa mga manggagawang IT sa mga hacker ng North Korea ay si "Nick Carlsen, na hanggang noong nakaraang taon ay isang FBI intelligence analyst na nakatutok sa North Korea". Ang sinasabi ng lalaking ito ay maaaring ang pinakamahalagang bahagi ng artikulo. “Magkakilala ang mga ito. Kahit na ang isang partikular na manggagawa sa IT ay hindi isang hacker, talagang kilala niya ito. Ang anumang kahinaan na maaari nilang matukoy sa mga system ng isang kliyente ay nasa malubhang panganib."

Ang artikulo ng CNN ay pinapanatili itong malabo hangga't maaari tungkol sa mga hack:

"Ang mga hacker na nauugnay sa Pyongyang noong Marso ay ninakaw ang katumbas noon ng $600 milyon sa cryptocurrency mula sa isang kumpanya ng video gaming na nakabase sa Vietnam, ayon sa FBI. At ang mga hacker ng North Korean ay malamang na nasa likod ng $100 milyon na heist sa isang cryptocurrency firm na nakabase sa California, ayon sa blockchain analysis firm na Elliptic.

Sa kabutihang-palad para sa iyo, narito ang NewsBTC upang tumulong.

Ano ang Alam ng NewsBTC Tungkol sa Mga Hacker ng North Korea?

Ang unang item ay tila tinutukoy ang Axie Infinity/ Ronin hack. Tungkol sa isang iyon, iniulat namin:

“Na-trace ng alphabet agency ang mga pondo sa mga wallet na nauugnay sa North Korean hacking group na Lazarus. Kinukumpleto ba o tinatanggihan ng artikulo ng The Block ang bersyong ito ng kuwento? Mahirap makitang ang mga North Koreans ay humahatak ng stunt nang ganito.

Sa anumang kaso, sa oras na ang FBI ay napakalinaw sa isang pahayag sinipi dito

"Sa pamamagitan ng aming pagsisiyasat, nakumpirma namin ang Lazarus Group at APT38, ang mga cyber actor na nauugnay sa DPRK, ay responsable para sa pagnanakaw ng $620 milyon sa Ethereum na iniulat noong ika-29 ng Marso."

Kung totoo ang kuwento ng mga IT remote worker, nagkamali kami sa pagsasabing, “Mahirap makitang ang mga North Koreans ay gumagawa ng stunt nang ganito.” Ang pangalawang item ay tila tumutukoy sa Harmony hack, at upang ilarawan ang isang iyon na aming sisipiin ang aming kapatid na site na Bitcoinist, na nag-ulat:

“Naniniwala ang gobyerno ng Estados Unidos na si Lazarus ay kumikilos sa ngalan ng lihim na serbisyo ng paniktik ng North Korea. Ang Elliptic, isang kumpanya ng blockchain analytics, ay isiniwalat sa isang ulat na: “Nakamit ang pagnanakaw sa pamamagitan ng pagkompromiso sa mga cryptographic key ng isang multi-signature wallet — malamang sa pamamagitan ng pag-atake ng social engineering sa mga miyembro ng Harmony team. Ang Lazarus Group ay regular na gumagamit ng gayong mga pamamaraan.”

At iyon ang alam natin sa ngayon. May kaugnayan ba sa mga hacker ang North Korean IT worker? Malamang, pero, hindi man lang binanggit ng US Government ang cryptocurrencies o bitcoin sa kanilang “Patnubay sa mga manggagawa sa teknolohiya ng impormasyon ng Democratic People's Republic of Korea."

Kinuha ang Itinatampok na Larawan mula sa post na ito | Mga tsart ni TradingView

Pinagmulan: https://www.newsbtc.com/altcoin/are-north-korean-it-remote-workers-targeting-crypto-firms-heres-what-we-know/