Ogromne oszustwo zorganizowane przez Pjongjang uderza w GitHub, Upwork i Freelancer
Północnokoreańscy hakerzy już wykradli miliony w bitcoin i ether, stając się jednym z największych koszmarów społeczności kryptowalutowej. Budzą strach, są ścigani, przeklinani, a mimo to wymykają się każdej sieci. Ostatnio jednak nie tylko kradną: rekrutują, organizują, infiltrują i strukturyzują. GitHub, Upwork, Freelancer… wszystkie platformy stały się terenami łowieckimi. A to, na co teraz polują, to już nie tylko wielka wygrana, ale sama struktura zdecentralizowanej gospodarki.
W skrócie
- Północnokoreańscy hakerzy podszywają się pod rekruterów i celują w freelancerów na GitHub lub Upwork.
- Używają złośliwego oprogramowania, sfałszowanych dokumentów i AI do podszywania się pod tożsamości i oszukiwania platform.
- Ofiary są często podatne: kobiety, Ukraińcy lub osoby w trudnej sytuacji, zwabione fałszywymi ofertami pracy.
- Płatności przechodzą przez pośredników, a następnie trafiają w kryptowalutach do sieci północnokoreańskiego reżimu.
Gdy rekruterzy AI i fałszywe profile zalewają platformy technologiczne
W 2024 roku Pjongjang, który ma ponad 60 deweloperów na platformach kryptowalutowych, zrobił kolejny krok w swojej cyfrowej wojnie. Hakerzy reżimu już nie tylko aplikują na oferty: oni je tworzą. Na Upwork, Freelancer czy GitHub publikują ogłoszenia mające zwabić deweloperów specjalizujących się w kryptowalutach. Za tymi pozornie zwykłymi ofertami kryje się dobrze przemyślany plan: kandydat jest zapraszany do pobrania projektu hostowanego na GitHub, który ma służyć jako test techniczny. Kod zawiera złośliwe oprogramowanie, często typu BeaverTail.
Aby te pułapki były niewykrywalne, północnokoreańscy agenci używają AI do generowania twarzy, fałszowania głosów i produkcji ultra-wiarygodnych dokumentów urzędowych. Wykorzystują zaawansowane narzędzia do ulepszania plików tożsamości, przerabiania zdjęć i modyfikowania głosów, by oszukać systemy weryfikacyjne.
Nic nie jest pozostawione przypadkowi: wygląd, dźwięk, szczegóły administracyjne są zoptymalizowane, by przejść kontrole bez wzbudzania najmniejszych podejrzeń.
Wymagaj przeprowadzenia na żywo interaktywnej rozmowy wideo podczas procesu rekrutacji, aby upewnić się, że wygląd kandydata odpowiada zdjęciu profilowemu i przesłanym dokumentom (często skradzionym lub wygenerowanym przez AI).
Heiner García Pérez, członek SEAL Intel
Te fałszywe profile stają się prawdziwymi końmi trojańskimi. System KYC na platformach przestaje być barierą, a staje się narzędziem kamuflażu. To wojna pozorów, w której północnokoreański reżim prowadzi taniec.
Inżynieria społeczna i wykorzystywanie ludzi: rekruterzy z cyfrowym uśmiechem
Północnokoreańska przebiegłość nie kończy się na narzędziach. Opiera się na ludzkich słabościach. Agenci Pjongjangu celują w osoby podatne: samotnych freelancerów, Ukraińców w kryzysie, kobiety szukające niezależności finansowej. Na forach takich jak InterPals czy AbleHere podejście zawsze zaczyna się łagodnie: przyjazna rozmowa, obietnica zarobku, szybki test.
Potem zaczyna się spirala: dokumenty tożsamości, oprogramowanie typu AnyDesk, przejęcie konta freelancera. „Zrekrutowani” stają się przykrywkami. Podział jest jasny: 20% dla nich, 80% dla operatora.
Wewnętrzny dokument znaleziony w plikach hakera wskazuje na niemal wojskową organizację: skrypty kontaktowe, procedury wdrożeniowe, wyjaśniający PowerPoint. Oszustwo staje się cyfrowym biznesem podwykonawczym.
Społeczność kryptowalutowa, opierająca się na decentralizacji, jest idealną ofiarą. Portfele cyfrowe są dostępne, freelancerów kryptowalutowych jest wielu, tożsamości krążą.
Za tym systemem kryje się mrożąca krew w żyłach prawda: Pjongjang wykorzystuje ludzi, by oszukiwać innych. A wszystko to pod przyjazną, życzliwą, niemal ujmującą maską.
Nieprzejrzyste sieci, krypto i AI: biznesplan Pjongjangu
To, co stworzyła Korea Północna, to plan przemysłowy. Płatności przechodzą przez platformy freelancerskie na konta bankowe lub portfele kryptowalutowe należące do „pośredników”. Następnie środki są repatriowane w formie kryptoaktywów do Pjongjangu lub jego wspólników.
AI nadal odgrywa tu rolę: generowane profile, symulowane historie aktywności, fałszywe rozmowy na Zoomie do weryfikacji tożsamości. Rekruterzy czasem proszą współpracowników o zaangażowanie swojego otoczenia, tworząc trudną do prześledzenia sieć piramidową.
Sfera kryptowalut staje się idealnym kanałem dla tych niewidzialnych przepływów: bez banku, bez regulatora, bez celników.
Wizualne podsumowanie kluczowych faktów:
- Ponad 300 deweloperów na celowniku od 2024 roku;
- Płatność rozdzielana według zasady: 80% operator / 20% pośrednik;
- Infiltracja platform: Upwork, Freelancer, GitHub…;
- Masowe wykorzystanie AI do kradzieży tożsamości;
- Powszechne złośliwe oprogramowanie: BeaverTail, InvisibleFerret.
Ten model działa, ponieważ łączy technologię i manipulację psychologiczną, z niezwykłą skutecznością. Platformy, często przytłoczone, mają trudności z blokowaniem tych kont, które pojawiają się pod innymi nazwami, innymi twarzami.
Północnokoreańscy hakerzy wykrwawili świat kryptowalut w 2024 roku. Przy 1.3 billions dolarów wykradzionych, ustanowili rekordowy rok. Ich strategia ewoluuje. Ich siła również. Jak daleko się posuną?
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Ripple wyklucza plany IPO pomimo wyceny na poziomie 40 miliardów dolarów i fali debiutów giełdowych w branży
Ripple nie planuje wejścia na giełdę, decydując się na prywatny rozwój poprzez strategiczne przejęcia i partnerstwa inwestycyjne — wyróżniając się na tle innych dużych firm kryptowalutowych, które spieszą się z wejściem na giełdę.

3 świąteczne memecoiny, na które warto zwrócić uwagę w tym tygodniu
Wraz ze wzrostem popularności świątecznych meme coinów, Santacoin, Rizzmas i Santa dominują świąteczną scenę kryptowalutową, cechując się dużą zmiennością, rosnącym szumem medialnym oraz mieszanymi nastrojami inwestorów.

Inwestycje w czołowe fundusze VC, a po czterech latach kapitał zmniejszony o połowę – co się dzieje z funduszami kryptowalutowymi?
Niektóre fundusze kryptowalutowe w czasie hossy przewyższają bitcoin dzięki wykorzystaniu dźwigni finansowej lub wczesnemu zaangażowaniu, oferując przy tym możliwości dywersyfikacji oraz zabezpieczenia przed ryzykiem; jednak ich długoterminowe wyniki są nierówne.

Ray Dalio opublikował najnowszy artykuł: Tym razem jest inaczej, Fed stymuluje bańkę
Ponieważ polityka fiskalna rządu jest obecnie wysoce stymulująca, luzowanie ilościowe skutecznie prowadzi do monetyzacji długu publicznego, zamiast po prostu ponownie wprowadzać płynność do systemu prywatnego.

