Meme币资讯与知识平台 - 迷因宝 memebao.com

朝鲜IT人员涉嫌虚假身份远程工作 ZachXBT披露相关攻击关联

迷因宝 2025-08-13 21:37:30 0

ZachXBT披露,一名消息人士通过入侵朝鲜IT人员设备发现,其小团队利用30余个虚假身份获取开发者职位,并通过购买Upwork及LinkedIn账户(使用政府ID)开展远程工作,相关操作涉及AnyDesk工具及Google Drive导出数据、Chrome配置文件和截图。该消息源指出,钱包地址0x78e1与2025年6月Favrr平台遭窃的68万美元攻击直接关联,且已识别出更多朝鲜IT人员。调查数据显示,该团队通过Google产品协调任务流程,采购SSN、AI服务订阅及VPN等工具,部分浏览器记录显示高频使用Google Translate进行韩语翻译,且IP地址归属地为俄罗斯。报告强调,此类行为的打击难点在于招聘方审核疏漏及服务平台间协作机制缺失。