Kuzey Koreli BT Çalışanları ZachXBT Soruşturması ile 680 Bin Dolarlık Kripto Dolandırıcılığında Ortaya Çıkarıldı
Beş Kuzey Koreli BT çalışanı, sahte devlet belgeleri ve LinkedIn ile Upwork'te profesyonel profiller de dahil olmak üzere 30'dan fazla sahte kimlik oluşturarak sofistike bir kripto dolandırıcılığı düzenledi. 13 Ağustos'ta anonim bir kaynak tarafından bir çalışanın cihazının ele geçirilmesiyle şema ortaya çıktı; masraf tabloları ve sahte kimlik bilgileri de dahil olmak üzere detaylı operasyonel kayıtlar ifşa oldu.
Grup, yalnızca Mayıs ayında sahte kimlikler, sanal telefon numaraları, VPN hizmetleri ve yapay zeka araç abonelikleri için 1.489,8 dolar harcadı. Blockchain dedektifi ZachXBT, 0x78e1 cüzdan adresini Haziran 2025'teki 680.000 dolarlık Favrr pazarı istismarıyla ilişkilendirerek grubun soygunla doğrudan bağlantısını ortaya çıkardı.
Operasyonel taktikler arasında tutarlı İngilizce iletişim, yerelleştirme için Google Translate, uzaktan erişim için AnyDesk ve coğrafi kökenleri gizlemek için VPN'ler yer alıyor. Ele geçirilen veriler, Kuzey Kore'nin kripto sızma yöntemlerine dair benzersiz bir içgörü sunarak blockchain projelerindeki geliştirme rollerini kasıtlı olarak hedef aldıklarını gösterdi.