Trabalhadores de tecnologia da Coreia do Norte se infiltram em empresas de blockchain no Reino Unido e na Europa durante repressão dos EUA

- Trabalhadores de tecnologia da Coreia do Norte estão expandindo suas operações para empresas de blockchain fora dos EUA em resposta ao aumento da fiscalização.
- Funcionários falsos ligados à Coreia do Norte intensificaram tentativas de extorsão para manter a renda diante da repressão dos EUA.
- Trabalhadores norte-coreanos estão se infiltrando em empresas do Reino Unido e projetos de blockchain, incluindo aqueles que envolvem contratos inteligentes Solana e Anchor.
- O Google informa que trabalhadores de TI da Coreia do Norte criaram uma rede global de identidades fraudulentas para evitar detecção e continuar as operações.
O Google relata que trabalhadores de tecnologia fraudulentos ligados à Coreia do Norte estão se infiltrando secretamente em empresas de blockchain fora dos Estados Unidos após investigações governamentais mais rigorosas no país. Alguns desses trabalhadores também ganharam acesso a projetos de cripto no Reino Unido.
O relatório do Google destacou que os funcionários falsos também aumentaram as tentativas de extorsão em reação às exigências de manter fontes de renda diante de uma repressão dos EUA.
Trabalhadores de tecnologia da Coreia do Norte estão se infiltrando em empresas do Reino Unido
Em um relatório lançado em 2 de abril, Jamie Collier, conselheiro do Google Threat Intelligence Group (GTIG), afirmou que, embora os EUA permaneçam um alvo principal, os trabalhadores de TI da Coreia do Norte foram forçados a encontrar emprego em empresas não americanas devido à maior conscientização e dificuldades com a verificação do direito de trabalho.
Collier afirmou que eles criaram uma rede global de personas fraudulentas para aumentar a flexibilidade operacional em resposta ao aumento da conscientização sobre a ameaça nos Estados Unidos.
Ele acrescentou: “Junto com a descoberta de facilitadores no Reino Unido, isso sugere a rápida formação de uma infraestrutura global e uma rede de apoio que capacita suas operações contínuas.”
O conselheiro do Google Threat Intelligence Group afirmou que os funcionários afiliados à Coreia do Norte estão se infiltrando em projetos que variam desde o desenvolvimento web tradicional até aplicações de blockchain de ponta, incluindo aquelas que envolvem a criação de contratos inteligentes Solana e Anchor.
Além disso, descobriu-se que trabalhadores da Coreia do Norte estavam envolvidos em outro projeto que usava tecnologia blockchain para criar uma aplicação web de inteligência artificial e um mercado de trabalho baseado em blockchain.
“Esses indivíduos se passam por trabalhadores remotos legítimos para se infiltrar em empresas e gerar receita para o regime”, disse Collier. Isso coloca as empresas que empregam pessoal de TI da República Popular Democrática da Coreia (RPDC) em risco de interrupção, roubo de dados e espionagem.
Funcionários norte-coreanos intensificaram suas operações para manter as fontes de receita
Collier disse que, além do Reino Unido, houve um grande foco na Europa, com um membro do GTIG usando pelo menos 12 personas de todo o continente e outros usando currículos com endereços na Eslováquia e diplomas da Universidade de Belgrado na Sérvia.
Em uma análise diferente do GTIG, eles identificaram um corretor oferecendo passaportes falsos, credenciais de login para contas de usuários de sites europeus de busca de emprego, orientações sobre como usar sites de emprego europeus e personas falsas procurando trabalho na Alemanha e em Portugal.
Notavelmente, os trabalhadores norte-coreanos fizeram mais tentativas de extorsão e visaram organizações maiores desde o final de outubro.
O GTIG especula que isso ocorre porque os trabalhadores estão sob pressão para sustentar fluxos de renda diante de uma repressão dos EUA.
Collier disse que funcionários de TI recentemente demitidos ameaçaram dar informações confidenciais a um concorrente ou a seus antigos empregadores nesses casos. Essas informações continham código-fonte de projetos internos, bem como dados proprietários.
Além disso, em janeiro, o Departamento de Justiça dos EUA acusou dois cidadãos norte-coreanos de um crime por participar de um esquema de trabalho de TI fraudulento envolvendo pelo menos 64 empresas americanas entre abril de 2018 e agosto de 2024.
O Escritório de Controle de Ativos Estrangeiros do Departamento do Tesouro dos EUA também impôs sanções a empresas que alegavam ser fachadas para a Coreia do Norte e ganhavam dinheiro por meio de esquemas de trabalho de TI remoto.
De acordo com fundadores de criptomoedas, hackers norte-coreanos têm aumentado sua atividade. Em 13 de março, pelo menos três fundadores relataram ter interrompido tentativas de roubar dados confidenciais usando chamadas falsas do Zoom.
Pesquisador de blockchain ZachXBT relatou em agosto que havia descoberto uma rede altamente qualificada de desenvolvedores norte-coreanos ganhando US$ 500.000 por mês trabalhando em projetos de criptomoeda “estabelecidos”.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Nellius Irene
Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.
















