PANews于8月13日报道,ZachXBT透露一个消息来源黑入了朝鲜IT人员的设备,发现其中一个小团队已获取PANews于8月13日报道,ZachXBT透露一个消息来源黑入了朝鲜IT人员的设备,发现其中一个小团队已获取

ZachXBT:朝鲜IT人员被揭露操作30多个假身份,涉及68万美元攻击

2025/08/13 21:02

PANews 于 8 月 13 日报道,ZachXBT 揭露一个消息来源入侵了朝鲜 IT 人员的设备,发现其中一个小团队使用超过 30 个虚假身份获取了开发者职位,使用政府 ID 购买 Upwork 和 LinkedIn 账户,并通过 AnyDesk 工作。相关数据包括 Google Drive 导出文件、Chrome 配置文件和截图。

钱包地址 0x78e1 与 2025 年 6 月对 Favrr 平台的 68 万美元攻击密切相关。更多朝鲜 IT 人员也已被识别。该团队使用 Google 产品安排任务,购买社会安全号码、AI 订阅和 VPN。一些浏览历史显示频繁使用 Google 翻译进行韩语翻译,IP 地址为俄罗斯。招聘人员的疏忽和服务之间缺乏协调是打击这种活动的主要挑战。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。