Nagbabala ang mga ahensya ng US laban sa pagdagsa ng mga North Korean sa mga trabahong IT at crypto online

Ang Kagawaran ng Hustisya, Estado at ang Treasury ng Estados Unidos Nagbigay isang pinagsamang babala ng tagapayo laban sa pagdagsa ng mga manggagawa sa North Korea sa iba't ibang mga freelance tech na trabaho, lalo na sa industriya ng crypto

Ang pampublikong advisory ay inilabas noong Biyernes, na itinatampok ang mga kritikal na pulang bandila at mga pagkakakilanlan para sa mga pribadong kumpanya upang maiwasan ang pagkuha ng mga manggagawa sa North Korea. Nagbabala ang mga ahensya ng US na ang mga manggagawang ito ay nagdudulot ng isang hanay ng mga panganib kabilang ang pagnanakaw ng intelektwal na ari-arian, data at mga pondo na maaaring magamit upang lumabag sa mga parusa.

Nagkaroon ng malaking pagtaas sa freelance na merkado ng trabaho dahil sa pandemya, at ang crypto bilang isang desentralisadong sektor, ay nag-aalok ng ilan sa mga pinaka-kapaki-pakinabang na trabaho sa IT sa kasalukuyang industriya. Ito ang dahilan ng pag-aalala para sa mga ahensya ng US na nag-iingat sa interes ng North Korea sa sektor ng crypto.

Pangkalahatang-ideya ng North Korean Worker Operations

Nabanggit sa advisory na ang mga manggagawa sa North Korea ay madalas na gumagamit ng mga virtual private network (VPN) upang bumili ng mga IP address ng ikatlong bansa at mga ninakaw na pagkakakilanlan upang itago ang kanilang pinagmulang bansa. Ang karagdagang payo ay binasa:

"Ang mga manggagawang ito ay bumuo ng mga application at software na sumasaklaw sa isang hanay ng mga sektor, kabilang ang, ngunit hindi limitado sa, negosyo, cryptocurrency, kalusugan at fitness, social networking, sports, entertainment at lifestyle."

Upang matukoy at alisin ang mga naturang manggagawa mula sa mga kumpanyang nakabase sa US, naglista ang tagapayo ng iba't ibang red flag na dapat pag-iingatan, kabilang ang mga hindi pagkakatugma sa pagbabaybay ng pangalan, nasyonalidad, inaangkin na lokasyon ng trabaho, impormasyon sa pakikipag-ugnayan, kasaysayan ng edukasyon, kasaysayan ng trabaho at iba pang mga detalye sa isang mga profile ng freelance na platform ng developer.

Ang kahilingan para sa mga pagbabayad sa cryptocurrency at madalas na paglilipat ng pera sa mga bank account na nakabase sa People's Republic of China ay iba pang kritikal na red flag na nakalista sa advisory.

Nauugnay: Ang Ethereum dev na nahuhumaling sa North Korea ay nakakakuha ng 5 taon para sa paglabag sa mga parusa

Ang Hilagang Korea ay naging tanyag sa pagnanakaw ng pera sa pamamagitan ng iba't ibang pag-atake at pag-hack ng ransomware at ito ay tahanan ng isa sa mga pinakakilalang grupo ng pag-hack na tinatawag na Lazarus. Ang kamakailang pag-hack ng Ronin Bridge ng Axie Inifity na nagresulta sa pagkawala ng mahigit $600 milyon na halaga ng crypto ay din nakatali sa parehong pangkat ng pag-hack.