Asli|Odaily Star Daily (@OdailyChina)
Penulis|Wenser(@wenser 2010)

Ingatlah peretas Korea Utara yang masuk ke dompet MetaMask melalui pihak ketiga? (Disarankan untuk membaca “Hampir Celaka! Seorang pekerja outsourced hampir merusak MetaMask”)
Dan penjahat Korea Utara yang ditangkap dalam operasi penipuan oleh syarikat DeFi palsu dan diumumkan secara terbuka? (Disarankan untuk membaca “Pertunjukan Penipuan Tahun Ini: DeFi Palsu Mendedahkan Penjenayah Sebenar Lazarus dari Korea Utara”)
Seperti syarikat keselamatan yang melakukan operasi penangkapan terarah, perompak Korea Utara juga meningkatkan "kaedah serangan" mereka, bermula daripada lubang teknikal, kemudian serangan rekabentuk sosial, seterusnya projek luaran masuk dan pekerjaan jarak jauh ke dalam projek kripto. Baru-baru ini, kaedah penyusupan mereka telah berkembang lagi: mereka mempekerjakan seseorang untuk lulus temu janji syarikat kripto, kemudian menggantikan mereka sendiri untuk masuk bekerja, menyamar di dalam, dan menunggu peluang untuk melakukan serangan teknikal dalaman dan mencuri aset kripto serta maklumat sensitif.
Selepas sebulan, perang antara syarikat keselamatan dan perompak Korea Utara telah mengalami perkembangan baharu, dengan munculnya penipuan jenis baru.
“Melalui jalan tidak langsung untuk memajukan negara”: Perompak menyewa orang untuk menghadiri temu janji, lalu mengambil alih jawatan, akhirnya hanya untuk “mengabdikan diri kepada negara”
Mari kita lihat rekod hacker Korea Utara: Data daripada syarikat keselamatan CrowdStrike menunjukkan bahawa pada tahun 2025, kerugian kripto yang disebabkan oleh hacker dan pelaku ancaman yang berkaitan dengan negara Korea Utara melebihi $20 bilion, meningkat 51% berbanding tahun sebelumnya; Bank Pusat Korea menganggarkan bahawa walaupun menghadapi sanksi bersama secara global, kadar pertumbuhan produk domestik kasar (GDP) Korea Utara pada tahun 2025 masih mencapai 3.5%.
Maklumat yang boleh ditentukan pada masa ini ialah, perompak Korea Utara sebagai “pasukan negara” juga memberikan sumbangan penting kepada pertumbuhan ekonomi mereka.
Pada 31 Julai tahun ini, Jabatan Negeri dan FBI Amerika Syarikat bersama dengan 11 negara termasuk Jepun, Korea Selatan, Australia, Kanada, Perancis, Jerman, Itali, Belanda, Selandia Baru, dan British mengeluarkan sebuah laporan keselamatan bertajuk “Amaran Mengenai Pekerja IT Korea Utara”.
Laporan tersebut mengandungi banyak maklumat, dan perkara utama termasuk:
Pertama, Korea Utara bergantung pada rangkaian pembangun teknologi yang ditempatkan di dalam dan luar negara untuk tindakan luar, dengan menghantar teknisi-teknisi ini untuk mendapatkan identiti palsu, bekerja jarak jauh untuk memperoleh pendapatan, dan akhirnya mentransfer gaji ke akaun institusi kerajaan Korea Utara. Dana-dana berkaitan akhirnya digunakan untuk pembangunan dan pemajuan program senjata nuklear dan peluru berpandu balistik Korea Utara.
Selain itu, berdasarkan kandungan kerja spesifik perompak Korea Utara, pembangun teknologi ini biasanya mendapat pekerjaan dan pendapatan gaji melalui platform pekerjaan, pembelian, dan kontrak dalam talian yang dioperasikan oleh syarikat swasta asing dengan mengatasnamakan identiti warganegara negara lain.
Sekali lagi, selain itu, tenaga teknikal Korea Utara tidak hanya memperoleh gaji pekerja biasa, tetapi juga membawa ancaman dalaman yang sangat tinggi terhadap maklumat perniagaan dan aset perniagaan syarikat yang mereka masuki. Sebahagian besar daripada mereka memanfaatkan peluang ini untuk terlibat dalam pencurian maklumat data, pencurian kripto, dan pencurian maklumat sensitif.
Akhir sekali, dari segi kaedah pelaksanaan, aktiviti persiapan dan teknik operasi perompak Korea Utara menjadi semakin kompleks, termasuk penggunaan model dan alat AI untuk mencipta identiti palsu dan menjalankan aktiviti jenayah secara global.
Perlu ditekankan bahawa maklumat paling penting yang disebut dalam laporan ini ialah, berdasarkan kepada “temu bual langsung” sebelum ini, perompak Korea Utara baru-baru ini telah meningkatkan “aliran kerja” mereka—
- Sekarang, mereka sering merekrut sebahagian pekerja teknikal dari negara ketiga (seperti Iran, Lebanon, dll.) melalui laman web pekerjaan seperti LinkedIn;
- Selepas itu, perompak Korea Utara akan meminta beberapa pembangun teknikal untuk bekerja separuh masa sebagai “pembantu temu janji”, dengan bayaran kripto sebanyak 500 dolar AS sebulan untuk membantu mereka mendapatkan pekerjaan di syarikat sasaran.
- Akhirnya, peretas Korea Utara menggantikan diri mereka sendiri, masuk ke syarikat sasaran sebagai ahli pasukan mereka, untuk mencapai penetrasi teknikal, sambil mendapat gaji yang sepadan dengan jawatan tersebut, serta menunggu peluang untuk mencuri maklumat dan data sensitif, aset kripto, dan kod teknikal serta aset perniagaan lainnya.
Tanpa diragukan lagi, dalam pertempuran pertahanan keselamatan yang terus meningkat, perompak Korea Utara juga secara beransur-ansur meningkatkan “SOP (alur kerja)” mereka, dan tujuan akhir mereka, tentu saja, adalah mengembalikan dana ke negara asal mereka.
Senarai semak渗透 oleh perompak Korea Utara: Dari maklumat peribadi pekerja hingga tabiat pengucapan harian
Sekarang ini, kaedah serangan perompak Korea Utara sukar untuk dicegah, tetapi masih boleh dikenal pasti. Berikut adalah beberapa indikator yang perlu diperhatikan dan diperiksa oleh sebahagian syarikat:
Bagi syarikat yang mengendalikan platform dalam talian, perlu memberi perhatian khusus kepada aspek-aspek berikut:
- Pekerja sering mengubah maklumat pendaftaran (nama akaun, maklumat hubungan, akaun bank penerimaan, dll).
- Nama pemegang kad pengenalan pekerja tidak sepadan dengan nama akaun pembayaran yang didaftarkan.
- Menggunakan fail identiti yang sama untuk membuat beberapa akaun penerimaan.
- Fail pengesahan identiti didapati mencurigakan sebagai palsu atau dihasilkan menggunakan perisian sunting imej atau alat gambar AI, serta dimanipulasi.
- Beberapa akaun teknikal menghantar permintaan akses dari alamat IP yang sama.
- Satu akaun membuat permintaan akses dari banyak alamat IP dalam tempoh masa yang singkat.
- Akaun mengalami status log masuk yang lama secara tidak biasa.
- Jumlah jam kerja kumulatif atau indikator kerja terkait tidak normal (seperti masa dalam talian terlalu panjang, kecekapan kerja terlalu tinggi, beban kerja terlalu besar).
- Pengguna laman web pekerjaan mencipta ulasan palsu untuk meningkatkan skor laman web pekerjaan dsb.
Bagi syarikat yang merekrut pekerja atau menjalani temu janji serta mengupah pihak ketiga, perhatikan butiran berikut untuk mengelakkan serangan dalaman oleh perompak Korea Utara:
- Profil pelamar mengandungi kesalahan atau ungkapan yang tidak semula jadi (diduga hasil terjemahan mesin), dan menyatakan bahawa mereka tidak mahir dalam bahasa negara asal mereka (mengingat kepopularan perkhidmatan terjemahan AI, kita perlu memberi lebih banyak perhatian kepada ungkapan bahasa mereka).
- Dalam pertemuan video, butiran palsu terdedah, seperti gambar dan maklumat identiti tidak sepadan; gambar video pertemuan dihasilkan oleh AI atau dengan bantuan pihak ketiga, ungkapan bahasa dan gerak-geri tidak semula jadi.
- Calon pekerja menolak untuk menghadiri mesyuarat video dan menolak untuk memaparkan muka.
- Harga bayaran perkhidmatan lebih rendah daripada pasaran biasa.
- Menunjukkan bahawa akaun teknikal peribadi tersebut dioperasikan oleh banyak orang (biasanya menunjukkan bahawa aktiviti perompak semacam ini biasanya dijalankan secara berkelompok, dan pihak yang berinteraksi secara sebenar mungkin berubah seiring masa).
- Meminta pembayaran dalam mata wang kripto, menolak memberikan maklumat akaun bank dan akaun pembayaran yang lengkap.


