【币界】ZachXBT 透露,一位消息人士入侵了朝鲜 IT 人员的设备,发现他们中的一个小团队使用 30 多个虚假身份获得了开发者职位,使用政府身份证购买了某平台和某职业社交平台帐户,并通过远程桌面软件工作。相关数据包括云盘导出文件、浏览器配置文件和屏幕截图。钱包地址 0x78e1 与 2025 年 6 月对 Favrr 平台的 68.00 万美元攻击密切相关。还有更多的朝鲜 IT 人员被确认。该团队使用某科技公司的产品来安排任务、购买 SSN、AI 订阅和 VPN。一些浏览历史记录显示,他们经常使用在线翻译进行韩语翻译,并且 IP 地址是俄罗斯的。招聘人员的疏忽以及服务之间缺乏协调是打击这种活动的主要挑战。
朝鲜黑客团队身份曝光:30多个虚假账号渗透开发者圈
【币界】ZachXBT 透露,一位消息人士入侵了朝鲜 IT 人员的设备,发现他们中的一个小团队使用 30 多个虚假身份获得了开发者职位,使用政府身份证购买了某平台和某职业社交平台帐户,并通过远程桌面软件工作。相关数据包括云盘导出文件、浏览器配置文件和屏幕截图。钱包地址 0x78e1 与 2025 年 6 月对 Favrr 平台的 68.00 万美元攻击密切相关。还有更多的朝鲜 IT 人员被确认。该团队使用某科技公司的产品来安排任务、购买 SSN、AI 订阅和 VPN。一些浏览历史记录显示,他们经常使用在线翻译进行韩语翻译,并且 IP 地址是俄罗斯的。招聘人员的疏忽以及服务之间缺乏协调是打击这种活动的主要挑战。