Хакеры
Хакеры
Антон Василюк Опубликована 20.08.2025 в 6:11

Лучший сотрудник месяца оказался хакером: как криптокомпании сами пускают вора в дверь

Хакеры из КНДР похитили $680 000 через фиктивных разработчиков в криптопроектах

Они создают фальшивые резюме, проходят собеседования и даже работают в командах — пока их не разоблачат. Недавно неизвестный хакер взломал аккаунт одного из таких злоумышленников, раскрыв детали их схем.

Фальшивые личности и поддельные документы

Шесть граждан КНДР создали более 30 вымышленных профилей, чтобы устроиться в криптопроекты. Они покупали поддельные документы и аккаунты на LinkedIn и Upwork, выдавая себя за опытных блокчейн-разработчиков. Один из них даже успешно прошел собеседование в Polygon Labs на позицию фулл-стек инженера, указав в резюме опыт работы в OpenSea и Chainlink.

"Мой профессиональный стаж в блокчейн-разработке составляет более семи лет (включая университетский период), хотя официально я работаю полный день около пяти лет. В этот период я разрабатывал системы смарт-контрактов, децентрализованные приложения и Web3-платформы, в том числе в OpenSea, Chainlink Labs и GreenBay", — гласил скрипт, который использовался для фальшивой личности по имени Генри Чан.

Как работают хакеры

Злоумышленники использовали AnyDesk для удаленного доступа и VPN для маскировки местоположения. Для общения и планирования задач они применяли Google-сервисы. В мае их операционные расходы составили $1489, включая аренду компьютеров и подписки на софт.

Транзакции проводились через Payoneer, а один из кошельков был связан с кражей $680 000 с маркетплейса Favrr в июне.

Любопытно, что в истории поиска взломанного аккаунта часто встречался запрос:

"Как понять, что они — северокорейцы?"

Также обнаружилось активное использование Google Translate с переводом с корейского через российский IP.

Почему их берут на работу

Блокчейн-детектив ZachXBT отметил, что проблема — в слабой проверке кандидатов и перегруженности HR-отделов.

"Основная проблема в борьбе с IT-специалистами из КНДР (DPRK ITWs) — отсутствие сотрудничества между госслужбами и частным сектором. Другая сложность — халатность рекрутинговых команд, которые начинают спорить при получении предупреждений", — подчеркнул он.

Binance и хакеры из КНДР

Джимми Су, главный директор по безопасности Binance, рассказал, что биржа ежедневно получает поддельные резюме от северокорейских хакеров.

Раньше они использовали шаблонные отклики с японскими и китайскими фамилиями, но теперь применяют дипфейки и голосовые модуляторы, выдавая себя за европейцев или жителей Ближнего Востока.

"Единственный надежный способ проверить кандидата — попросить его прикрыть лицо рукой. Глубокий фейк обычно "ломается", но мы не раскрываем все методы, чтобы не помогать хакерам", — отметил Су.

Binance никогда не нанимала агентов КНДР, но продолжает мониторить сотрудников. Подозрительные признаки:

  1. Отсутствие перерывов (работа в несколько смен).
  2. Задержки в ответах из-за использования переводчиков.

Другие методы Lazarus

Помимо трудоустройства, группировка Lazarus использует:

  1. Вредоносные NPM-библиотеки — заражают открытые репозитории.
  2. Фишинговые "собеседования" — предлагают обновить Zoom по фейковой ссылке.

В феврале Bybit потеряла $1,46 млрд из-за атаки, которую приписывают именно Lazarus.

Подписывайтесь на Moneytimes.Ru

Читайте также

Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »
Прозрачность бюджета снижает риск ссоры в семье сегодня в 2:02
Общий счёт — это клетка или свобода? Как настроить его так, чтобы не душить друг друга контролем

Как избежать ссор из-за денег и научиться вести семейный бюджет честно и прозрачно. Простые правила, реальные примеры и советы, которые работают.

Читать полностью »
Общий счёт решает проблемы семейного бюджета сегодня в 0:49
Раньше ссорились из-за каждой копейки, теперь копим на мечту: что изменилось в нашей формуле бюджета

Как наладить семейный бюджет, перестать ссориться из-за денег и научиться тратить с умом, сохранив доверие и спокойствие в отношениях.

Читать полностью »
Просить повышения уровня зарплаты нужно в подходящий момент вчера в 22:52
Не одобрили повышение? Вы могли использовать чёрный список фраз, которые портят переговоры ещё до начала

Просить прибавку — непросто. Как выбрать правильный момент, убедительно аргументировать и сохранить хорошие отношения с начальником.

Читать полностью »