Your bank is using your money. You’re getting the scraps.WATCH FREE

Hackers norte-coreanos criamdentfalsas para candidaturas a vagas de TI

Neste post:

  • ZachXBT alertou mais uma vez sobre a necessidade de sinalizar candidaturas suspeitas para vagas na área de TI.
  • Hackers norte-coreanos visam vagas de emprego na Upwork e tentam se candidatar a posições-chave em protocolos Web3 e até mesmo Binance.
  • Os hackers da Coreia do Norte são tracpor meio de listas não oficiais dedentfalsas suspeitas ou contas adquiridas no LinkedIn ou Upwork.

Hackers norte-coreanos se candidatam regularmente a vagas na Binance. Investigadores também interceptaram recursos de hackers que criavamdentfalsas para se candidatarem a importantes empregos na área de TI. 

A ameaça de hackers da Coreia do Norte se passando por profissionais de TI ainda persiste. Fontes descobriram dados recentes sobre as técnicas utilizadas para criardentfalsas e se passar por funcionários de TI. 

ZachXBT, conhecido por trachackers da Coreia do Norte, descobriu recentemente informações de um dos dispositivos do atacante. ZachXBT frequentemente alerta para os riscos de contratar trabalhadores norte-coreanos, o que acarreta riscos paratracinteligentes, carteiras multisig ou dispositivos comprometidos.

Uma fonte não identificada apontou para registros de cinco hackers da Coreia do Norte, que criaram 30dentfalsas e se candidataram a cargos importantes de TI em projetos de criptografia e outras áreas. 

As equipes usaram locais falsos, nomes locais edentfalsas, coincidindo com países favoráveis ​​às criptomoedas, como a Ucrânia e a Estônia. 

Profissionais de TI norte-coreanos vasculham sites de emprego 

Documentos vazados mostraram as ferramentas e tracusados ​​pela equipe, incluindo tentativas de construirdentfalsas. 

Veja também:  Coinbase habilita a stablecoin USDF para a fase de testes operacionais de back-end.

Os hackers usaram documentos compartilhados, revelando uma série de compras de créditos da Upwork. A descoberta coincide com relatos de tentativas de comprar ou alugar contas da Upwork e de dar lances em projetos de software. Alguns dos trabalhos mais comuns incluíam diversas funções na área de blockchain, engenharia detracinteligentes, bem como trabalho em projetos específicos, incluindo o da Polygon Labs.

Relatórios anteriores indicavam que nem todos os trabalhadores de TI norte-coreanos tinham como objetivo a pirataria informática ou o roubo de criptomoedas. Alguns deles exerciam funções legítimas na área de TI, repassando posteriormente seus salários ao regime norte-coreano. 

Um funcionário de TI que conseguiu escapar descreveu o esquema, demonstrando que a presença de trabalhadores de TI da Coreia do Norte representava uma ameaça constante para empresas tradicionais e equipes de criptografia.

Binance filtra solicitações da Coreia do Norte quase diariamente

Binance , Jimmy Su, afirmou que a exchange filtra constantemente candidatos. Hackers da Coreia do Norte tentam obter acesso a posições-chave no setor de criptomoedas, e Binance já interceptou essas tentativas por meio da análise de currículos e durante entrevistas. O mercado de criptomoedas também possui listas não oficiais de identidades falsas conhecidas dent que utilizam contas do LinkedIn e perfis de redes sociais com aparência legítima.

No passado, Cryptopolitan Há relatos de casos em que hackers da Coreia do Norte construíram a infraestrutura essencial para projetos da Web3, resultando em contratos inteligentes comprometidos trac backdoors vulneráveis ​​a exploits. Esses hackers afetaram diversos projetos, desde DeFi até Solana . Algumas equipes também lançaram tokens de memes como forma de lavagem de dinheiro.

Veja também  Oshen, o primeiro mercado NFT baseado em esportes de aventura na Reef Chain.

Além de perfis falsos públicos, os hackers da Coreia do Norte também usam repositórios de código infectados ou links maliciosos para induzir os usuários a instalar malware. As técnicas incluem falsas entrevistas de emprego com links para malware. Os hackers da Coreia do Norte também se fazem passar por entrevistadores ou gerentes de projeto, marcando reuniões falsas com um link de download falso.

Em alguns casos, hackers também propuseram a usuários do Upwork conectar-se remotamente aos seus computadores como forma de usar novas contas sem expor sua identidade dent Há relatos de que algumas pessoas nos EUA aceitaram a proposta, permitindo que os supostos profissionais de TI acessassem as contas via AnyDesk. Os hackers também usaram criptomoedas para pagamentos por meio de uma Ethereum , que já foi associada a endereços usados ​​em ataques de grande escala.

Suas chaves, seu cartão. Gaste sem abrir mão da custódia e ganhe mais de 8% de rendimento sobre seu saldo com o Ether.fi Cash .

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan