Lucrătorii de la distanță IT din Coreea de Nord vizează firmele criptomonede? Iată ce știm

Potrivit guvernului SUA, lucrătorii din domeniul IT din Coreea de Nord inundă piața independenților. Este ilegal ca întreprinderile din SUA să le angajeze, dar, ce se întâmplă dacă nu au idee că o fac? În această nouă lume a muncii la distanță în care trăim, este complet posibil. Muncitorii nord-coreeni vizează tot felul de afaceri axate pe tehnologie, dar, desigur, raportul CNN pe subiectul axat pe firmele de criptomonede.

„Este o schemă elaborată de a face bani, care se bazează pe companii-paravan, contractori și înșelăciune pentru a pradă o industrie volatilă care este mereu în căutarea talentelor de top. Lucrătorii nord-coreeni din domeniul tehnologiei pot câștiga mai mult de 300,000 de dolari anual – de sute de ori venitul mediu al unui cetățean nord-coreean – și până la 90% din salariile lor merg către regim, potrivit avizului american.”

În contrast, asta este ceea ce Guvernul SUA chiar a publicat

„RPDC trimite mii de lucrători IT cu înaltă calificare în întreaga lume pentru a genera venituri care contribuie la programele sale de arme de distrugere în masă (ADM) și rachete balistice, încălcând sancțiunile SUA și ONU. Acești lucrători IT profită de cerințele existente pentru competențe IT specifice, cum ar fi dezvoltarea de software și aplicații mobile, pentru a obține contracte de muncă independente de la clienți din întreaga lume, inclusiv din America de Nord, Europa și Asia de Est.”

Este demn de remarcat faptul că documentul nu menționează „cripto” sau „bitcoin”, dar să citim ce au de spus mass-media.

Cum relaționează CNN lucrătorii IT din Coreea de Nord cu Crypto?  

Planul este simplu, de a asocia această nouă dezvoltare cu numeroase hack-uri legate de cripto pe care NewsBTC a raportat în timp util despre: 

„Hackerii susținuți de guvernul nord-coreean au furat echivalentul a miliarde de dolari în ultimii ani, atacând schimburile de criptomonede, potrivit Națiunilor Unite. În unele cazuri, au reușit să prindă sute de milioane de dolari într-un singur furt, spun FBI și anchetatorii privați.”

Pentru a stabili autoritatea, CNN citează, de asemenea, persoane legate de guvernul SUA, precum „Soo Kim, un fost analist din Coreea de Nord la CIA”. Ea a spus: „(Nord-coreenii) iau asta foarte în serios. Nu este doar un rando din subsolul lui care încearcă să mine criptomonede, este un mod de viață.” Totuși, vorbește despre hackeri sau despre vânătorii de locuri de muncă? „Chiar dacă meseria nu este perfectă în acest moment, în ceea ce privește modurile lor de a aborda străinii și de a-și exploda vulnerabilitățile, este încă o piață proaspătă pentru Coreea de Nord”, a spus ea mai târziu, aparent vorbind despre vânătorii de locuri de muncă.

O altă autoritate prezentată de CNN este „Fred Plan, analist principal la firma de securitate cibernetică Mandiant, care a investigat suspectați lucrători nord-coreeni din tehnologie”. El spune: „Majoritatea acestor firme și servicii cripto sunt încă departe de postura de securitate pe care o vedem cu băncile tradiționale și alte instituții financiare”. Are dreptate în privința asta, dar ce legătură are asta cu freelancerii care își caută locuri de muncă în IT?

Graficul prețurilor ETHUSD pentru 07 - TradingView

Graficul prețurilor ETH pentru 07/12/2022 pe FTX | Sursa: ETH / USD pe TradingView.com

Dar acele hack-uri despre care toată lumea tot vorbește?

Singura personalitate care îi leagă pe lucrătorii IT cu hackerii nord-coreeni este „Nick Carlsen, care până anul trecut a fost analist de informații FBI concentrat pe Coreea de Nord”. Ceea ce spune acest om ar putea fi cea mai importantă parte a articolului. „Băieții ăștia se cunosc. Chiar dacă un anumit lucrător IT nu este un hacker, el știe absolut unul. Orice vulnerabilitate pe care ar putea-o identifica în sistemele unui client ar fi expusă unui risc grav.”

Articolul CNN îl menține cât mai vag cu privire la hack-uri:

„Hackeri legați de Phenian au furat în martie ceea ce era atunci echivalentul a 600 de milioane de dolari în criptomonede de la o companie de jocuri video din Vietnam, potrivit FBI. Iar hackerii nord-coreeni au fost probabil în spatele unui furt de 100 de milioane de dolari la o firmă de criptomonede din California, potrivit firmei de analiză blockchain Elliptic.”

Din fericire pentru tine, NewsBTC este aici pentru a te ajuta.

Ce știe NewsBTC despre hackerii nord-coreeni?

Primul articol pare să se refere la hack-ul Axie Infinity/ Ronin. Despre acesta, am raportat:

„Agenția alphabet a urmărit fondurile către portofelele asociate grupului de hacking nord-coreean Lazarus. Articolul The Block completează sau neagă această versiune a poveștii? Este greu să-i vezi pe nord-coreeni făcând o astfel de cascadorie.

În orice caz, la acea vreme, FBI-ul a fost extrem de clar într-o declarație citat aici

„Prin ancheta noastră, am putut să confirmăm că Lazarus Group și APT38, actori cibernetici asociați cu RPDC, sunt responsabili pentru furtul de 620 de milioane de dolari în Ethereum raportat pe 29 martie.”

Dacă povestea lucrătorilor de la distanță IT este adevărată, ne-am înșelat spunând: „Este greu să-i vezi pe nord-coreeni făcând o asemenea cascadorie”. Al doilea articol pare să se refere la hack-ul Harmony, iar pentru a-l descrie pe acesta îl vom cita site-ul nostru soră Bitcoinist, care a raportat:

„Guvernul Statelor Unite crede că Lazarus acționa în numele serviciului secret de informații al Coreei de Nord. Elliptic, o companie de analiză blockchain, a dezvăluit într-un raport că: „Furtul a fost realizat prin compromiterea cheilor criptografice ale unui portofel cu semnături multiple — cel mai probabil printr-un atac de inginerie socială asupra membrilor echipei Harmony. Grupul Lazarus a folosit în mod obișnuit astfel de metode.”

Și asta știm până acum. Lucrătorii din IT nord-coreeni sunt legați de hackeri? Probabil că da, dar guvernul SUA nici măcar nu a menționat criptomonede sau bitcoin în „Ghid pentru lucrătorii din domeniul tehnologiei informației din Republica Populară Democrată Coreea.Matei 22:21

Imagine prezentată făcută din acest post | Diagrame după TradingView

Sursa: https://www.newsbtc.com/altcoin/are-north-korean-it-remote-workers-targeting-crypto-firms-heres-what-we-know/