ABD Dışişleri Bakanlığı, altı yıl içinde yasadışı uzak BT çalışma planları yoluyla 88 milyon doların üzerinde üreten Kuzey Kore Cephesi şirketlerinin ve çalışanlarının faaliyetlerini bozmaya yardımcı olabilecek bilgiler için 5 milyon dolara kadar bir ödül sunuyor.
İki şirket, Çin merkezli Yanbian Silverstar ve Rusya'dan Volasys Silverstar, dünya çapında işletmeleri, işçi olarak serbest çalışan olarak Kuzey Koreli personeli istihdam etti.
Yasadışı olarak elde edilen bu fonlar daha sonra uluslararası yaptırımları ihlal ederek yıkanır ve ülkenin engellenmemiş nükleer füze programlarını desteklemek için Pyongyang rejimine geri gönderilir. FBI, Dışişleri Bakanlığı ve Adalet Bakanlığı'nın Mayıs 2022'de Tri-Seal Danışmanlığı'nda söylediği gibi, Kuzey Kore'nin her biri yılda 300.000 dolara kadar kazanabilir ve her yıl toplu olarak yüz milyonlarca dolar kazanabilir.
Dışişleri Bakanlığı Perşembe günü yaptığı açıklamada, "Yanbian Silverstar ve Volasys Silverstar birlikte kendilerini 'BT savaşçıları' olarak adlandıran 130'dan fazla DPRK BT işçisi istihdam ediyor." Dedi.
Diyerek şöyle devam etti: "Bu BT işçileri, uzaktan istihdam elde etmek ve aklanan ve Kuzey Kore rejimine geri gönderilen on milyonlarca dolar üretmek için yüzlerce ABD'nin hileli olarak edinilmiş kimliklerini kullanıyor."
Bugün, DOJ ayrıca ABD yaptırımlarını ihlal etmek ve kimlik hırsızlığı, tel sahtekarlığı ve kara para aklama yapmak için komplolara katılımları için Yanbian Silverstar ve Volasys Silverstar ile bağlantılı 14 Kuzey Koreli "It Warriors" idi.
Jong Song Hwa, Yanbian Silverstar ve Volasys Silverstar'ın CEO'su liderliğindeki yaklaşık altı yıl boyunca en az 88 milyon dolar ürettiler.
Bu grubu hedefleyen önceki DOJ eylemleri, Ocak ayında kabaca 320.000 $, Temmuz ayında yaklaşık 444.800 $, Ekim 2022 ve Ocak 2023'te yaklaşık 1,5 milyon dolarlık nöbet ve Ekim 2023 ve Mayıs 2024'te 29 İnternet alanının nöbetini içeriyor.
Potansiyel işverenlerle iletişim kurarken, tehdit aktörleri çalınan kimliklerini daha meşru hale getirmek için bu tür alanları düzinelerce kullandı.
Komplo boyunca, Volasys Silverstar ve Yanbian Silverstar işçileri, gerçek kimliklerini gizlemek ve ABD işletmeleri ve kuruluşları ile uzak istihdam elde etmek için kullanılan ABD vatandaşlarının kimliklerini çaldılar, ödünç aldılar ve satın aldılar.
Ayrıca, ABD'li işverenlere daha önce saygın ABD şirketleri tarafından daha önce saklandıklarını düşünmelerine yardımcı olan web sitelerine ev sahipliği yapmak için alan adları kaydetmek ve daha sonra Kuzey Koreli kontrollü hesaplara devredilen işverenlerden kazanılan fonları toplamak için hesaplar oluşturmaya yardımcı olan web sitelerine ev sahipliği yapmak için kullandılar. Çin bankaları.
Keşfedildikten ve kovulduktan sonra, bazı Kuzey Koreli BT çalışanları, eski işverenlerini zorlamak için içeriden bilgi ve kodlama becerilerini kullandılar ve çalınan hassas bilgileri çevrimiçi olarak sızdırmakla tehdit ettiler.
Ağustos ayında ABD kolluk kuvvetleri, Nashville'den kurban şirketlerinin sistemlerine bağlanırken görünürken, gizli Kuzey Kore "It Warriors" tarafından kullanılan bir dizüstü bilgisayar çiftliğini söktü.
Mayıs ayında Arizona kadını Christina Marie Chapman da tutuklandı ve kendi evinde başka bir Kuzey Koreli dizüstü bilgisayar çiftliği işletmekle suçlandı.
Bugünün suçlamaları, ABD merkezli BT personelini taklit eden Kuzey Koreli BT işçileri tarafından sunulan devam eden tehlikeyi vurgulamaktadır, bu da FBI'ın yıllardır uyardığı bir şey. Tekrar tekrar uyarıldığı gibi, Kuzey Kore, yüzlerce Amerikan şirketinde istihdamı güvence altına almak için gerçek kimliklerini gizlemek üzere eğitilmiş büyük bir BT işçisini koruyor.
Son zamanlarda, siber güvenlik şirketi Knowbe4, bir Kuzey Koreli kötü amaçlı aktör başlıca yazılım mühendisi olarak işe aldı. Ancak, "BT Savaşçısı" hemen şirket tarafından sağlanan cihazlara bilgi çalan kötü amaçlı yazılım yüklemeye çalıştı.
KnowBe4, arka plan kontrolleri yapmış, doğrulanmış referanslar yapmış ve Kuzey Koreli'yi işe almadan önce dört video röportajı yapmış olsa da, daha sonra kişinin video görüşmeleri sırasında şirketi aldatmak için çalıntı bir kimlik ve AI araçları kullandığını keşfettiler.
CISA, çevrimiçi olarak maruz kalan HMI sistemlerini güvence altına almak için su tesislerini uyarıyor
Wyden, Tuz Typhoon Hacks'ten sonra ABD telekomlarını güvence altına almayı öneriyor
Fidye Yazılımı Saldırısı Önde
Radiant Links 50 milyon dolar Kripto Heist'i Kuzey Koreli hacker'lara
ABD Tutuklamaları Telekom Hacks ile bağlantılı dağınık örümcek şüphelisi
Kaynak: Bleeping Computer