ZachXBT、Favrr社ハッキングに関連する北朝鮮ITの詐欺スキームを暴露

PANewsは、北朝鮮のIT要員が偽の身元と侵害されたアカウントを使用して開発者の役割を確保し、その活動がFavrrプラットフォームに対する68万ドルのサイバー攻撃に関連していたと報じた。

要約

8月13日、PANewsは、ZachXBTが北朝鮮のIT要員のデバイスをハッキングしたソースを明らかにしたと報じた。小規模なチームが30以上の偽の身元を使用して開発者の職を獲得し、政府発行のIDでUpworkとLinkedInのアカウントを購入し、AnyDeskを通じて活動していたことが発覚した。侵害されたデータにはGoogleドライブのエクスポート、Chromeプロファイル、スクリーンショットなどが含まれており、ウォレットアドレス0x78e1が2025年6月のFavrrプラットフォームに対する68万ドルの攻撃に関連づけられた。報告書はまた、チームがタスクのスケジュール設定やSSN、AI購読、VPNの購入にGoogleプロダクトを利用し、ロシアのIPの痕跡や韓国語翻訳のためにGoogle翻訳を頻繁に使用していたことを指摘し、採用監督とサービス連携における課題を浮き彫りにした。

用語解説
  • AnyDesk: デバイスへのリモートアクセスと制御を可能にするリモートデスクトップソフトウェアで、サイバー侵入において不正アクセスに悪用されることが多い。
  • 偽の身元: サイバー活動において真の身元を隠すために作られた、偽造された詳細情報を持つ人工的なデジタルペルソナ。
  • ウォレットアドレス: デジタル通貨の送受信に使用される一意の英数字の識別子で、ここではサイバー攻撃の資金に関連している。