Postarea DPRK IT Network Breach Exposes $1M/Month Fraud Scheme a apărut pe BitcoinEthereumNews.com. Lucrătorii IT din DPRK au operat o rețea de fraudă cripto de 1 milion $/lună cu structurăPostarea DPRK IT Network Breach Exposes $1M/Month Fraud Scheme a apărut pe BitcoinEthereumNews.com. Lucrătorii IT din DPRK au operat o rețea de fraudă cripto de 1 milion $/lună cu structură

Încălcarea Rețelei IT DPRK Expune Schemă de Fraudă de 1 Milion USD/Lună

2026/04/09 07:26
4 min de lectură
Pentru opinii sau preocupări cu privire la acest conținut, contactează-ne la [email protected]
  • Lucrătorii IT din RPDC au gestionat o rețea de fraudă crypto de 1 milion USD/lună cu pipeline-uri structurate.
  • Parolele slabe și companiile listate de OFAC au expus vulnerabilități operaționale majore.
  • Jurnalele de instruire dezvăluie inginerie inversă organizată și fraudă de identitate pentru venituri.

O investigație recentă efectuată de analistul blockchain ZachXBT a descoperit o breșă internă la scară largă legată de lucrătorii IT nord-coreeni. Datele divulgate au expus o rețea de 390 de conturi, jurnale de chat și tranzacții crypto. 

Pe lângă aceasta, descoperirile dezvăluie un sistem coordonat care a procesat aproximativ 1 milion USD pe lună prin identități frauduloase și înșelăciune financiară. În consecință, breșa oferă o vizibilitate rară asupra modului în care funcționează aceste operațiuni în culise.

ZachXBT a raportat că o sursă anonimă a furnizat datele după compromiterea unui dispozitiv legat de un lucrător IT din RPDC. Infecția a provenit de la un infostealer, care a extras jurnale de chat IPMsg, istoric de navigare și înregistrări de identitate. 

În plus, jurnalele au dezvăluit o platformă numită luckyguys[.]site, care a funcționat ca un hub de comunicare internă. Acest sistem a funcționat ca un serviciu privat de mesagerie pentru raportarea plăților și coordonarea activității.

Infrastructura de plată și fluxul operațional

Datele arată un pipeline de plată structurat care conectează fluxurile crypto la conversia fiat. Utilizatorii au transferat fonduri de la schimburi sau au convertit active prin conturi bancare chineze și platforme fintech precum Payoneer. Astfel, rețeaua a menținut lichiditate constantă pe mai multe canale.

În mod semnificativ, serverul intern a folosit o parolă implicită slabă, 123456, pe mai multe conturi. Această omisiune a expus lacune grave de securitate în cadrul sistemului. 

Platforma includea roluri de utilizator, nume coreene și date de locație, care se aliniază cu structurile cunoscute ale lucrătorilor IT din RPDC. Mai mult, trei companii legate de rețea au apărut pe listele de sancțiuni OFAC, inclusiv Sobaeksu, Saenal și Songkwang.

ZachXBT a identificat peste 3,5 milioane USD în tranzacții care au intrat în adresele de portofel asociate din sfârșitul lunii noiembrie 2025. Modelul consecvent a implicat confirmarea centralizată de către un cont de administrator etichetat PC-1234. Acest cont a validat plățile și a distribuit acreditări pentru schimburi și platforme fintech.

În plus, un portofel Tron legat de operațiune a fost înghețat de Tether în decembrie 2025. Această acțiune a evidențiat creșterea presiunii de aplicare asupra activității crypto ilicite legate de grupuri susținute de stat.

Profunzimea operațională și activitățile de instruire

Breșa a expus, de asemenea, discuții interne și materiale de instruire. Un canal Slack intern a arătat 33 de lucrători IT din RPDC comunicând simultan prin IPMsg. Mai mult, administratorii au distribuit 43 de module de instruire despre instrumente precum IDA Pro și Hex-Rays.

Aceste materiale acopereau inginerie inversă, depanare și tehnici de exploatare a software-ului. În consecință, grupul a demonstrat instruire structurată în ciuda sofisticării limitate în comparație cu grupuri avansate precum AppleJeus sau TraderTraitor. Cu toate acestea, amploarea operațiunilor a generat în continuare fluxuri semnificative de venituri.

Jurnalele divulgate au făcut, de asemenea, referire la încercări de a utiliza identități false și aplicații deepfake pentru infiltrarea în locuri de muncă. În plus, unele conversații au acoperit targetarea platformelor de jocuri și serviciilor financiare.

Conex: SBI Ripple Asia și-a finalizat platforma de emitere a token-urilor pe XRP Ledger (XRPL)

Declinare a responsabilității: Informațiile prezentate în acest articol sunt doar în scop informativ și educațional. Articolul nu constituie sfaturi financiare sau sfaturi de orice tip. Coin Edition nu este responsabilă pentru pierderile suferite ca urmare a utilizării conținutului, produselor sau serviciilor menționate. Cititorii sunt sfătuiți să manifeste prudență înainte de a întreprinde orice acțiune legată de companie.

Sursă: https://coinedition.com/dprk-it-network-breach-exposes-1m-month-fraud-scheme/

Oportunitate de piață
Logo Major
Pret Major (MAJOR)
$0.06198
$0.06198$0.06198
-1.47%
USD
Major (MAJOR) graficul prețurilor în timp real
Declinarea responsabilității: Articolele publicate pe această platformă provin de pe platforme publice și sunt furnizate doar în scop informativ. Acestea nu reflectă în mod necesar punctele de vedere ale MEXC. Toate drepturile rămân la autorii originali. Dacă consideri că orice conținut încalcă drepturile terților, contactează [email protected] pentru eliminare. MEXC nu oferă nicio garanție cu privire la acuratețea, exhaustivitatea sau actualitatea conținutului și nu răspunde pentru nicio acțiune întreprinsă pe baza informațiilor furnizate. Conținutul nu constituie consiliere financiară, juridică sau profesională și nici nu trebuie considerat o recomandare sau o aprobare din partea MEXC.

$30,000 in PRL + 15,000 USDT

$30,000 in PRL + 15,000 USDT$30,000 in PRL + 15,000 USDT

Deposit & trade PRL to boost your rewards!