Projet financé par Ethereum révèle 100 travailleurs IT de la Corée du Nord dans les actifs cryptographiques



Le projet Ketman, financé par la Fondation Ethereum, a identifié environ 100 travailleurs IT originaires de la Corée du Nord soupçonnés d’opérer dans 53 projets d’actifs cryptographiques, selon un résumé du programme ETH Rangers publié le 16 avril.

Cette initiative de six mois, soutenue par des fonds d’aide du programme ETH Rangers de la Fondation Ethereum, vise spécifiquement à détecter et expulser les individus de la Corée du Nord qui se sont infiltrés dans des organisations Web3 en utilisant de fausses identités.

Comment la Corée du Nord utilise de fausses identités et de faux documents KYC

La dernière enquête de Ketman a révélé comment des acteurs liés à la Corée du Nord se font passer pour des développeurs japonais sur la plateforme freelance Web3 OnlyDust.

Les suspects utilisent des photos de profil générées par IA, des faux noms comme « Hiroto Iwaki » et « Motoki Masuo », puis ils soumettent également de faux documents d’identité japonais lors du processus de vérification.

Les chercheurs ont confirmé que la fraude s’est produite lors d’un appel vidéo, lorsqu’un suspect a été invité à se présenter en japonais, il a enlevé son casque et a quitté l’appel immédiatement.

L’équipe a également examiné au moins trois clusters d’acteurs dans 11 dépôts, où 62 demandes de pull ont été regroupées avant d’être détectées.

Outils open-source et cadre industriel

En plus d’enquêter sur des individus, Ketman a également développé gh-fake-analyzer, un outil d’analyse de profils GitHub open-source désormais disponible sur PyPI.

Ce projet a également contribué à l’élaboration du cadre DPRK IT Workers Framework en collaboration avec Security Alliance (SEAL), qui est désormais une référence standard dans l’industrie.

Le programme ETH Rangers, lancé fin 2024 en partenariat avec Secureum, The Red Guild et SEAL, a financé un total de 17 bénéficiaires de bourses.

Les résultats combinés incluent plus de 5,8 millions de dollars américains de fonds récupérés, 785 vulnérabilités de sécurité signalées, et 36 incidents gérés avec succès.

Les opérateurs originaires de la Corée du Nord ont volé des actifs cryptographiques d’une valeur de milliards au cours des dernières années. Les experts en sécurité avertissent que l’infiltration des travailleurs IT sert souvent de tremplin pour des attaques plus vastes et coordonnées de la chaîne d’approvisionnement par des équipes de hackers nord-coréens.

$ETH
#AIInfraShiftstoApplications
#AnthropicvsOpenAIHeatsUp
#AnthropicvsOpenAIHeatsUp
ETH-2,5%
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler