揭秘朝鲜IT诈骗团伙的日常运作与黑客技术内幕

本文通过泄露的电子表格和Slack消息,深入剖析朝鲜IT诈骗团伙的工作模式、技术操作及监控机制,涉及远程渗透、资金转移技术及联合国预估数亿美元年收入的黑产运作细节。

泄露文件揭示朝鲜IT诈骗分子的日常工作

电子表格、Slack消息以及与据称朝鲜IT工作者团体相关的文件,暴露了他们细致的工作规划与目标选择——以及他们所处的持续监控状态。

求职是另一种地狱。数小时浪费在筛选空缺职位、修改求职信、与迟钝的招聘人员打交道上——而这还只是潜在面试开始之前。可以说,世界上最多产的求职者——或至少是最执着的——是朝鲜庞大的IT工人计划中的那些人。多年来,金正恩的压制政权成功将熟练编码人员派往国外,他们的任务是寻找远程工作并将资金汇回这个受到严重制裁和孤立的国家。根据联合国估计,每年有数千名IT工作者带来约2.5亿至6亿美元的收入。

技术操作与监控机制

泄露文件显示,这些IT工作者使用电子表格详细规划工作目标,通过Slack等协作工具进行协调。他们的操作涉及远程渗透技术,旨在规避国际制裁并将资金转移回朝鲜。

黑客技术与资金流动

这些IT工作者被指控参与广泛的诈骗活动,利用其编码技能获取非法收入。联合国报告指出,该计划每年为朝鲜政权创造数亿美元收益,这些资金可能用于支持其军事和核计划。

持续监控与工作压力

文件还揭示了这些工作者在严密的监控下工作,其通信和活动受到朝鲜当局的密切监视。这种监控机制确保他们严格遵守政权指令,同时最大化经济收益。

来源:WIRED安全栏目,Matt Burgess报道

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计