Így törtek be az észak-koreai ügynökök a kriptovilágba – bizalmas Google-dokumentumokhoz nyílt hozzáférés

A népszerű blokklánc-nyomozó, ZachXBT vizsgálatai kiterjedt észak-koreai beszivárgást tártak fel. Ez a globális kriptovaluta-fejlesztői munkaerőpiacot érinti.

Egy meg nem nevezett forrás nemrég feltörte egy észak-koreai IT-s munkatárs eszközét.

Ez példátlan betekintést adott abba, hogyan kezelt egy ötfős csapat több mint harminc hamis személyazonosságot.


Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


KNDK-s ügynökök árasztják el a kriptós álláspiacot

ZachXBT tweetjei szerint a KNDK-csapat állítólag kormányzati igazolványokat használt Upwork és LinkedIn fiókok regisztrálásához. Így több projektben is fejlesztői szerephez jutottak.

észak-korea
Forrá: X

A nyomozók megtalálták a munkások Google Drive-exportját, Chrome-profiljait és képernyőfotóit.

Ezekből kiderült, hogy a Google-termékek központi szerepet játszottak a feladatok, ütemtervek és költségvetések szervezésében. A kommunikáció főként angol nyelven zajlott.

A dokumentumok között van egy 2025-ös táblázat heti jelentésekkel. Ezek bemutatják a csapat működését és gondolkodását.

Gyakori bejegyzések voltak például: „Nem értem a feladatot, és nem tudom, mit kell tennem.” Saját megjegyzések is szerepeltek, például: „Megoldás: Tegyél bele elég szívet és erőfeszítést.”

Egy másik táblázat a kiadásokat követi. Láthatók benne társadalombiztosítási számok, Upwork- és LinkedIn-fiókok, telefonszámok, AI-előfizetések, számítógépbérlés, valamint VPN- vagy proxy-szolgáltatások vásárlása.

Találkozók időpontjai és hamis személyazonosságokhoz tartozó szkriptek is előkerültek. Az egyik név „Henry Zhang” volt.

A csapat működési módszerei között szerepelt számítógépek vásárlása vagy bérlése.

AnyDesk segítségével távolról dolgoztak. A megszerzett fiat pénzt Payoneeren keresztül kriptóra váltották.

A 0x78e1 című tárca a csoporthoz köthető. Ez a cím egy 680.000 dolláros Favrr-támadáshoz kapcsolódik 2025 júniusából. A projekt CTO-ja és más fejlesztők később KNDK-s IT-munkásoknak bizonyultak, hamis dokumentumokkal. További KNDK-hoz köthető dolgozók is összekapcsolhatók a 0x78e1 címmel.

Észak-koreai eredetük jele, hogy gyakran használnak Google Fordítót koreai keresésekhez orosz IP-címekről.

ZachXBT szerint ezek az IT-munkások nem különösebben képzettek. Kitartásukat azonban erősíti, hogy világszerte rengeteg állást céloznak meg.

Az ilyen műveletek elleni küzdelem nehézségei közé tartozik a gyenge együttműködés a cégek és szolgáltatások között.

Gondot okoz az is, hogy a csapatok ellenállnak, amikor csalárd tevékenységet jeleznek.

Észak-Korea állandó fenyegetése

Az észak-koreai hackerek, köztük a Lazarus csoport, továbbra is komoly fenyegetést jelentenek az iparágra.

2025 februárjában a csoport végrehajtotta a történelem legnagyobb kriptotőzsdei támadását. Körülbelül 1,5 milliárd dollárnyi Ethereumot loptak el a dubaji Bybit tőzsdéről.

A támadás a Safe[Wallet] nevű külső tárcaszolgáltató sebezhetőségeit használta ki. Ez lehetővé tette a hackereknek, hogy megkerüljék a többaláírásos védelmet, és több tárcába utalják a pénzt.

Az FBI észak-koreai ügynökökhöz kötötte a támadást, és „TraderTraitor” néven azonosította.

Ezt követően, 2025 júliusában az indiai CoinDCX kriptotőzsde áldozatául esett egy 44 millió dolláros rablásnak.

Az esetet a Lazarus csoporthoz is kötötték. A támadók behatoltak a CoinDCX likviditási rendszerébe.

Kihasználták a kiszivárgott belső hitelesítő adatokat, és végrehajtották a lopást.

Olvastad már? Komoly hájp van kialakulóban a HYPE altcoin iránt


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Mészáros András
Szerző: Mészáros András
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként célom, hogy a kriptovilág mindenki számára érthető legyen. Szenvedéllyel követem a piac változásait, és igyekszem naprakészen, emberi nyelven átadni a lényeget. Hitelesen, egyszerűen – pont úgy, ahogy szeretném én is olvasni.

📅 Megjelenés: 2025. augusztus 18. • 🕓 Utolsó frissítés: 2025. augusztus 18.
✉️ Kapcsolat: [email protected]

Legfrissebb bejegyzéseink

A Bitcoin új támasza nem is 56.000 dollár? Egy elemző szerint 82.000 lehet az új alj

A Bitcoin árfolyama mostanában olyan kiszámíthatatlannak tűnik, mint egy kezdő varázslótanonc a Roxfortban, néha csodát tesz, néha felrobbant valamit. Egy ismert elemző szerint azonban a...

Vitalik Buterin újabb 760.000 dollárt adományozott két projektetre, amelyek a digitális magánszféra jövőjét építik

Vitalik Buterin ismét kinyitotta a pénztárcáját, és nem egy NFT-mintelés miatt. Az Ethereum társalapítója több mint 760.000 dollár értékű ETH-t adományozott két olyan fejlesztésnek, amelyek...

Egy elemző szerint akár 300.000 dollárig is emelkedhet a bitcoin, ha kitart egy ellenállás

Annak ellenére, hogy a bitcoin ára a múlt héten 90.000 dollár alá esett, és veszélyesen közel került a 80.000 dollárhoz, a bikás hangulat úgy tűnik, nem tűnt...

Az XRP ETF-be áramló tőke az intézményi bizalom megújulását jelzi

Az XRP ETF-ekbe áramló tőke legutóbbi megugrását, amely jelenleg meghaladja a 331 millió dollárt olyan vezető termékekben, mint a Canary XRPC, egyértelmű jelnek tekintjük arra,...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.