Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Tajne nagranie z zmanipulowanego laptopa ujawnia, jak północnokoreańscy szpiedzy prześlizgują się obok twojego zespołu ds. bezpieczeństwa

Tajne nagranie z zmanipulowanego laptopa ujawnia, jak północnokoreańscy szpiedzy prześlizgują się obok twojego zespołu ds. bezpieczeństwa

CryptoSlateCryptoSlate2025/12/04 02:02
Pokaż oryginał
Przez:Oluwapelumi Adejumo

Operatywy północnokoreańskie zostały uchwycone na kamerze, na żywo, po tym jak badacze ds. bezpieczeństwa zwabili ich do „zaminowanego” laptopa deweloperskiego, rejestrując, jak powiązana z Lazarus grupa próbowała wtopić się w amerykański rynek pracy w branży krypto, wykorzystując legalne narzędzia AI do rekrutacji oraz usługi chmurowe.

Według doniesień, ewolucja cyberprzestępczości sponsorowanej przez państwo została zarejestrowana w czasie rzeczywistym przez badaczy z BCA LTD, NorthScan oraz platformę do analizy złośliwego oprogramowania ANY.RUN.

Schwytanie północnokoreańskiego atakującego

Hacker News opisał, jak w skoordynowanej operacji zespół wdrożył „honeypot”, czyli środowisko nadzoru podszywające się pod legalny laptop dewelopera, aby zwabić grupę Lazarus.

Uzyskane nagrania oferują branży najjaśniejszy dotąd wgląd w to, jak północnokoreańskie jednostki, w szczególności oddział Famous Chollima, omijają tradycyjne zapory sieciowe, po prostu zatrudniając się w dziale HR wybranej firmy.

Operacja rozpoczęła się, gdy badacze stworzyli personę dewelopera i przyjęli zaproszenie na rozmowę kwalifikacyjną od rekrutera o pseudonimie „Aaron”. Zamiast wdrożyć standardowy ładunek złośliwego oprogramowania, rekruter skierował cel w stronę zdalnego zatrudnienia, powszechnego w sektorze Web3.

Kiedy badacze przyznali dostęp do „laptopa”, który w rzeczywistości był ściśle monitorowaną maszyną wirtualną imitującą stanowisko pracy w USA, operatywy nie próbowały wykorzystać luk w kodzie.

Zamiast tego skupili się na budowaniu swojej obecności jako wzorowi pracownicy.

Budowanie zaufania

Po wejściu do kontrolowanego środowiska, operatywy zaprezentowały workflow zoptymalizowany pod kątem wtopienia się w otoczenie, a nie włamania.

Wykorzystywali legalne oprogramowanie do automatyzacji pracy, w tym Simplify Copilot i AiApply, aby generować dopracowane odpowiedzi na rozmowy kwalifikacyjne oraz masowo wypełniać formularze aplikacyjne.

To wykorzystanie zachodnich narzędzi produktywności podkreśla niepokojącą eskalację, pokazując, że aktorzy państwowi wykorzystują te same technologie AI, które mają usprawniać rekrutację korporacyjną, aby ją przechytrzyć.

Śledztwo wykazało, że atakujący kierowali swój ruch przez Astrill VPN, aby ukryć lokalizację, oraz korzystali z usług przeglądarkowych do obsługi kodów uwierzytelniania dwuskładnikowego powiązanych ze skradzionymi tożsamościami.

Celem nie była natychmiastowa destrukcja, lecz długoterminowy dostęp. Operatywy skonfigurowały Google Remote Desktop przez PowerShell z ustalonym PIN-em, zapewniając sobie kontrolę nad maszyną nawet w przypadku próby odebrania uprawnień przez gospodarza.

Ich polecenia miały charakter administracyjny, uruchamiali diagnostykę systemu w celu weryfikacji sprzętu.

W zasadzie nie próbowali od razu włamać się do portfela.

Zamiast tego, Koreańczycy z Północy dążyli do ugruntowania pozycji zaufanych insiderów, by uzyskać dostęp do wewnętrznych repozytoriów i paneli chmurowych.

Strumień przychodów wart miliardy dolarów

Ten incydent jest częścią większego kompleksu przemysłowego, który uczynił oszustwa związane z zatrudnieniem głównym źródłem dochodu dla objętego sankcjami reżimu.

Multilateral Sanctions Monitoring Team niedawno oszacował, że powiązane z Pjongjangiem grupy ukradły około 2.83 miliarda dolarów w aktywach cyfrowych między 2024 a wrześniem 2025 roku.

Ta liczba, stanowiąca około jedną trzecią dochodów Korei Północnej w walutach obcych, sugeruje, że cyberkradzież stała się suwerenną strategią gospodarczą.

Skuteczność tego „ludzkiego” wektora ataku została druzgocąco udowodniona w lutym 2025 roku podczas włamania do giełdy Bybit.

W tym incydencie atakujący przypisani do grupy TraderTraitor wykorzystali przejęte wewnętrzne dane uwierzytelniające, by zamaskować zewnętrzne transfery jako wewnętrzne ruchy aktywów, ostatecznie przejmując kontrolę nad smart kontraktem zimnego portfela.

Kryzys zgodności

Przesunięcie w stronę inżynierii społecznej tworzy poważny kryzys odpowiedzialności dla branży aktywów cyfrowych.

Na początku tego roku firmy bezpieczeństwa, takie jak Huntress i Silent Push, udokumentowały sieci firm-słupów, w tym BlockNovas i SoftGlide, które posiadają ważne rejestracje korporacyjne w USA oraz wiarygodne profile na LinkedIn.

Podmioty te skutecznie nakłaniają deweloperów do instalowania złośliwych skryptów pod pretekstem testów technicznych.

Dla oficerów ds. zgodności i Chief Information Security Officers wyzwanie uległo transformacji. Tradycyjne protokoły Know Your Customer (KYC) koncentrują się na kliencie, lecz workflow Lazarus wymaga rygorystycznego standardu „Know Your Employee”.

Department of Justice już rozpoczął działania, przejmując 7.74 miliona dolarów powiązanych z tymi schematami IT, jednak opóźnienie w wykrywaniu nadal jest wysokie.

Jak pokazuje operacja BCA LTD, jedynym sposobem na schwytanie tych aktorów może być przejście z biernej obrony na aktywne wprowadzanie w błąd, tworząc kontrolowane środowiska, które zmuszają zagrożenia do ujawnienia swojej taktyki, zanim otrzymają dostęp do skarbca.

Post Secret footage from a rigged laptop exposes how North Korean spies are slipping past your security team appeared first on CryptoSlate.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Dyrektor funduszy hedgingowych w Goldman Sachs: „Zero-Day Options” tłumią zmienność amerykańskich akcji, technologia i energia pozostają najlepszym wyborem

S&P 500 odnotował już przez 27 kolejnych sesji dzienną zmienność poniżej 1%, ustanawiając najdłuższy rekord niskiej zmienności od czasu pandemii. Goldman Sachs ostrzega, że za tą „ciszą” stoi strategia opcji zerowego terminu, która sztucznie blokuje rynek – gdy pojawi się katalizator, skumulowana energia zmienności zostanie gwałtownie uwolniona. Tymczasem rosną oczekiwania dotyczące podwyżki stóp procentowych we wrześniu, nastroje spadły do najniższego poziomu w tym roku, a ryzyko fiskalnej trwałości pozostaje wysokie – jak długo ta gotująca się woda pozostanie przed wrzeniem?

华尔街见闻2026/09/15 03:56

Nowa fala wyprzedaży nadchodzi? Silny rywal hossy AI wreszcie się pojawia — "globalna kotwica wyceny aktywów" przekracza super próg 5%

Po ponownym przekroczeniu przez rentowność 10-letnich obligacji skarbowych USA poziomu 5%, istnieje większe prawdopodobieństwo rozpoczęcia okresu wysokiego poziomu zmienności oraz przyspieszonej dywersyfikacji wyników aktywów. Szczególnie zanim złagodzą się skutki szoku energetycznego oraz znaczne rozszerzenie deficytu budżetowego w USA, warunki do szybkiego powielenia gwałtownego spadku rentowności z końca 2023 roku nadal nie są wystarczające.

智通财经2026/09/15 03:26
Nowa fala wyprzedaży nadchodzi? Silny rywal hossy AI wreszcie się pojawia — "globalna kotwica wyceny aktywów" przekracza super próg 5%

Anthropic ponownie opublikował artykuł: Jak będzie wyglądała gospodarka w erze AI?

Zespół ekonomiczny Anthropic opublikował model scenariuszy ekonomicznych związanych z AI, skupiając się na trzech wariantach: łagodny, stopniowy wzrost; znacząca zmiana prowadząca do podwojenia PKB; oraz ekstremalny scenariusz z rocznym wzrostem 15%, lecz masowymi zwolnieniami wśród pracowników wiedzy. Model traktuje pracę jako „pakiet zadań” i analizuje efekty wzmacniające oraz zastępcze AI w różnych typach zadań. Anthropic podkreśla, że obraz gospodarki w 2030 roku nie jest przesądzony; kluczowe będzie zapewnienie szerokiego podziału korzyści z AI.

华尔街见闻2026/09/15 03:26

"Nowa agencja prasowa Rezerwy Federalnej": podwyżka stóp przez Wosha „nie ma odwrotu”, Trump „zaufanie” poddane próbie

Nick Timiraos uważa, że po przekroczeniu oczekiwań przez sierpniowy CPI prawdopodobieństwo podwyżki stóp procentowych przez Fed w tym tygodniu gwałtownie wzrosło, a twarde stanowisko Walscha wobec inflacji sprawiło, że praktycznie "nie ma odwrotu". Podwyżka stóp procentowych przez Walscha na siedem tygodni przed wyborami bezpośrednio zweryfikuje, jak długo Trump będzie utrzymywał do niego "zaufanie". Wcześniej Walsch utrzymywał równowagę między Białym Domem a Fed, stosując taktykę "mniej mówić, unikać prowokacji", jednak po tym posiedzeniu milczenie nie będzie już tarczą.

华尔街见闻2026/09/15 03:26