研究人员设假加密公司诱捕朝鲜IT工人:Ballena Azul事件始末与风险

研究人员设立虚假加密公司Ballena Azul,诱捕疑似朝鲜IT工人并监控五周。调查发现其服务器关联InvisibleFerret等恶意软件分发行动,且工人使用ChatGPT编程、Gemini伪造证件。美国财政部估计此类项目2024年预计可为朝鲜创造近8亿美元收入。

  • Ballena Azul
  • 朝鲜IT工人
  • 加密货币安全
  • 远程办公风险
  • 恶意软件

网络安全公司BCA LTD创始人Mauro Eldritch与Telefónica Tech网络威胁情报分析师Heiner García近期披露了一项诱捕行动。两人联合设立虚假加密货币初创公司“Ballena Azul”,成功吸引疑似朝鲜IT工人入职,并使其在受控虚拟桌面环境中工作长达五周,期间对其操作行为进行了全程监控。

外部服务器与已知恶意软件存在关联

调查发现,这些工人使用的外部服务器与朝鲜网络行动存在关联。这些行动此前曾分发InvisibleFerret、BeaverTail和OtterCookie等恶意软件。研究人员认为,这一关联表明相关活动可能接入更广泛的网络攻击基础设施。

ChatGPT与Google Gemini被用于编程辅助及身份伪造

监控显示,这些工人在工作中大量使用ChatGPT进行编程辅助,并利用Google Gemini伪造身份证件。研究人员指出,朝鲜IT工人通过伪造美国身份获取远程职位,进而渗透至海外科技公司内部。

收入规模与最终流向

研究人员表示,这些远程工作所得最终流向朝鲜的大规模杀伤性武器项目。美国财政部曾估计,此类项目预计在2024年可为朝鲜创造近8亿美元收入。

OKX App
欧易(OKX)APP注册
全球顶尖数字货币交易平台
注册立即领取价值高达1000圆的盲盒,享受20%限时手续费优惠