Дали севернокорејските ИТ далечински работници таргетираат крипто фирми? Еве што знаеме

Според американската влада, севернокорејските ИТ работници го преплавуваат пазарот на хонорарци. Нелегално е американските бизниси да ги вработуваат, но што ако немаат поим дека го прават тоа? Во овој нов свет на работа од далечина во кој живееме, тоа е сосема можно. Работниците од Северна Кореја се насочени кон секакви бизниси фокусирани на технологијата, но секако, извештајот на CNN за ова прашање фокусирано на фирмите за криптовалути.

„Тоа е разработена шема за правење пари која се потпира на предни компании, изведувачи и измама за да ја пленат нестабилната индустрија која секогаш е во потрага по врвни таленти. Севернокорејските технолошки работници можат да заработуваат повеќе од 300,000 долари годишно - стотици пати повеќе од просечниот приход на севернокорејски граѓанин - и до 90% од нивните плати одат за режимот, според советот на САД.

Спротивно на тоа, ова е она што Владата на САД всушност објави

„ДНРК испраќа илјадници висококвалификувани ИТ работници ширум светот за да генерираат приходи што придонесуваат за нејзините програми за оружје за масовно уништување (ОМУ) и балистички ракети, што ги прекршува санкциите на САД и ОН. Овие ИТ работници ги искористуваат постојните барања за специфични ИТ вештини, како што се развој на софтвер и мобилни апликации, за да добијат договори за хонорарна работа од клиенти ширум светот, вклучително и во Северна Америка, Европа и Источна Азија“.

Вреди да се напомене дека документот не спомнува „крипто“ или „биткоин“, но ајде да прочитаме што имаат да кажат главните медиуми.

Како CNN ги поврзува севернокорејските ИТ работници со крипто?  

Планот е едноставен, овој нов развој да се поврзе со бројни хакови поврзани со крипто што NewsBTC навремено известуваше за: 

„Хакерите поддржани од севернокорејската влада украдоа еквивалент на милијарди долари во последниве години со рација на размена на криптовалути, според Обединетите нации. Во некои случаи, тие беа во можност да фатат стотици милиони долари во еден грабеж, велат ФБИ и приватните истражители.

За да воспостави авторитет, Си-Ен-Ен цитира и поединци поврзани со американската влада, како „Су Ким, поранешен севернокорејски аналитичар во ЦИА“. Таа рече: „(Севернокорејците) го сфаќаат ова многу сериозно. Не е само некој рандо во неговиот подрум кој се обидува да ископува криптовалута, тоа е начин на живот“. Дали таа зборува за хакерите или за ловците на работа? „Иако занаетот не е совршен во моментов, во однос на нивните начини да им пристапат на странците и да ги ловат нивните ранливости, тоа е сè уште нов пазар за Северна Кореја“, рече таа подоцна, очигледно зборувајќи за ловците на работа.

Друга авторитетна личност која ја карактеризира CNN е „Фред План, главен аналитичар во фирмата за сајбер безбедност Mandiant, која истражуваше осомничени севернокорејски технолошки работници“. Тој вели: „Повеќето од овие крипто фирми и услуги се уште се далеку од безбедносната положба што ја гледаме кај традиционалните банки и другите финансиски институции“. Тој е во право за тоа, но каква врска има тоа со хонорарците кои бараат работа во ИТ?

Графикон на цени ETHUSD за 07 - TradingView

Табела со цени на ETH за 07 година на FTX | Извор: ETH/USD на TradingView.com

Што е со оние хакови за кои сите постојано зборуваат?

Единствената авторитетна фигура што ги поврзува ИТ работниците со севернокорејските хакери е „Ник Карлсен, кој до минатата година беше разузнавачки аналитичар на ФБИ фокусиран на Северна Кореја“. Она што го кажува овој човек можеби е најважниот дел од статијата. „Овие момци се познаваат. Дури и ако одреден ИТ работник не е хакер, тој апсолутно го знае. Секоја ранливост што тие би можеле да ја идентификуваат во системите на клиентот би била изложена на голем ризик“.

Написот на Си-Ен-Ен го одржува што е можно понејасно во врска со хакерите:

„Хакерите поврзани со Пјонгјанг во март украдоа криптовалути од 600 милиони долари од компанија за видео игри со седиште во Виетнам, според ФБИ. А севернокорејските хакери најверојатно стојат зад грабежот од 100 милиони долари во фирма за криптовалути со седиште во Калифорнија, според фирмата за анализа на блокчејн Елиптик.

За ваша среќа, NewsBTC е тука да помогне.

Што знае NewsBTC за севернокорејските хакери?

Се чини дека првата ставка се однесува на хакот Axie Infinity/ Ronin. За таа, објавивме:

„Агенцијата за азбука ги следеше средствата до паричници поврзани со севернокорејската хакерска група Лазарус. Дали написот на The Block ја комплетира или негира оваа верзија на приказната? Тешко е да се видат Севернокорејци како прават вака акробација.

Во секој случај, во тоа време ФБИ беше исклучително јасен во изјавата цитиран овде

„Преку нашата истрага успеавме да потврдиме дека Лазар Груп и АПТ38, сајбер актери поврзани со КНДР, се одговорни за кражбата од 620 милиони долари во Ethereum, пријавена на 29-ти март“.

Ако приказната за ИТ далечинските работници е вистинита, погрешивме со тоа што рековме: „Тешко е да се видат Севернокорејци како прават акробација сосема вака“. Втората ставка се чини дека се однесува на хакирањето на Harmony и ќе го цитираме за да го опишеме нашата сестра сајт Bitcoinist, кој објави:

„Владата на САД верува дека Лазар дејствувал во име на тајната разузнавачка служба на Северна Кореја. Елиптик, компанија за аналитика на блокчејн, во извештај откри дека: „Кражбата е постигната со компромитирање на криптографските клучеви на паричник со повеќе потписи - најверојатно преку социјален инженерски напад врз членовите на тимот на Хармонија. Групацијата Лазар рутински применува такви методи“.

И тоа е она што го знаеме досега. Дали севернокорејските ИТ работници се поврзани со хакерите? Веројатно е така, но, Владата на САД не ги ни спомна криптовалутите или биткоинот во нивните „Упатство за работниците во информатичката технологија во Демократска Народна Република Кореја."

Избрана слика од овој пост | Графикони од TradingView

Извор: https://www.newsbtc.com/altcoin/are-north-korean-it-remote-workers-targeting-crypto-firms-heres-what-we-know/