Código HTML do Conteúdo
Post: Táticas de trabalho remotas RPRC: Aproveitando plataformas de compartilhamento de código
<div>
<div>
<p>Os trabalhadores de TI da RPDC alavancaram plataformas populares de compartilhamento de código, como Github, Codesandbox e médio para cultivar portfólios de desenvolvedores convincentes e posições remotas de terra sob identidades fabricadas. </p>
<p>Investigações revelam aproximadamente 50 ativas <a href="https://gbhackers.com/threat-actor-exploit-github-and-hosted-60-github-repositories/" rel="noreferrer noopener" target="_blank">Github </a>Os perfis operados por atores norte -coreanos, complementados por dezenas de perfis nos locais de nicho de freelancer e fórum. </p>
<p>Esses agentes empregam fotos de perfil DeepFake, currículos forjados hospedados em portais de vercel e freelancer e nacionalidades adotadas estrategicamente – predominantemente nós – para ignorar a verificação do empregador. </p>
<p>Essa rede é orquestrada pelo Departamento 53, canalizando US $ 250 milhões a US $ 600 milhões anualmente para os programas de armas da Coréia do Norte. </p>
<p>Os principais incidentes incluem o Operação Dream Job (2020), a violação de contratação do Knowbe4 (2024), o esquema agrícola de laptop de Christina Chapman (2019-2023) e o assalto de bybit (2025). </p>
<p>A cumplicidade da Rússia no recrutamento de trabalho de tecnologia da RPDC sob vistos de estudantes ressalta uma ameaça geopolítica ampliada</p>
<p>Com base em nossa análise anterior dos padrões de endereço de e-mail usados ​​pelos trabalhadores norte-coreanos de TI, este artigo investiga sua atividade nas plataformas de compartilhamento de código e no ecossistema mais amplo de trabalho remoto. </p>
<p>Ao examinar os repositórios do GitHub, arremessos freelancers e retomar os artefatos, expomos as táticas sofisticadas que esses atores usam para se infiltrar nos mercados globais e financiar o regime da RPDC.</p>
<h2 id="github-and-code-sharing-profiles"><strong>Github e perfis de compartilhamento de código</strong></h2>
<p>Investigadores <a href="https://theravenfile.com/2025/08/28/dprk-it-workers-unveiled/" rel="noreferrer noopener nofollow" target="_blank">identificado </a>aproximadamente 50 contas ativas do github – como <code>alchemist0803</code>Assim, <code>SkyCaptainess</code>e <code>branchdev98</code>– Exibir alta frequência de comprometimento e diversidade de projetos. </p>
<p>Durante a investigação, houve 12 currículos encontrados. Da lista de currículos, eu rapidamente reduzi seu local adotado com títulos de emprego.</p>
<p>Sete perfis adicionais foram desativados, sugerindo rotação periódica de identidade. Além do GitHub, os agentes da RPDC mantêm presenças no Código e caixa, médio, remotehub, crowdworks e fóruns especializados para o WebRTC, <a href="https://gbhackers.com/aws-vulnerability-remote-execution/" rel="noreferrer noopener" target="_blank">AWS</a>Docker, React.js e outras tecnologias sob demanda. </p>
<p>Os arremessos freelancers da amostra enfatizam a eficiência de custos, a entrega rápida e as habilidades de nicho, enquanto as consultas públicas em repositórios de código aberto servem como cobertura para o envolvimento da comunidade e a demonstração de habilidades.</p>
<p>Doze currículos fraudulentos foram descobertos nos locais Laborx, FlowCV e Pessoal. As nacionalidades alegadas incluem os EUA, Canadá, Japão, Polônia, Colômbia, Sérvia e Cazaquistão, com títulos de emprego que variam de desenvolvedor de blockchain ao arquiteto da IA. </p>
<p>Um perfil hospedado em Vercel usou um tiro na cabeça do DeepFake, verificado por ferramentas de detecção baseadas em IA, demonstrando a disposição dos agentes de empregar mídias sintéticas para evitar as verificações de identidade visual.</p>
<h2 id="security-incidents-and-revenue-generation"><strong>Incidentes de segurança e geração de receita</strong></h2>
<p>Esses trabalhadores clandestinos de TI são gerenciados pelo Departamento 53 sob o Ministério da Defesa Nacional da RPDC, gerando cerca de US $ 250 milhões a US $ 600 milhões por ano. Incidentes -chave:</p>
<figure>
<table>
<thead>
<tr>
<th>Incidente</th>
<th>Linha do tempo</th>
<th>Detalhes</th>
<th>Impacto</th>
</tr>
</thead>
<tbody>
<tr>
<td>Operação Job Dream</td>
<td>Agosto de 2020</td>
<td>Ofertas de emprego falsas do grupo Lazarus, entregando malware</td>
<td>Espionagem em mais de 12 países</td>
</tr>
<tr>
<td>Knowbe4 contratando</td>
<td>Jul 2024</td>
<td>Currículo sofisticado de AI-aprimorado levou à contratação incorreta</td>
<td>Lacunas de verificação expostas em empresas de segurança</td>
</tr>
<tr>
<td>Fazenda de laptop Chapman</td>
<td>2019–2023</td>
<td>Laptops dos EUA hospedados e então enviados perto da fronteira da DPRC</td>
<td>US $ 17 milhões lavados para financiamento de mísseis</td>
</tr>
<tr>
<td>Assalto de bybit</td>
<td>Fevereiro de 2025</td>
<td>Lazarus Phishing por infraestrutura comprometida da AWS</td>
<td>US $ 1,4 bilhão a US $ 1,5 bilhão de criptografia roubada</td>
</tr>
</tbody>
</table>
</figure>
<p>Historicamente, dependente da Rússia desde 1948, a Coréia do Norte intensificou a colaboração de TI sob o disfarce de programas de visto de estudantes – circunviar as sanções da ONU. </p>
<p>Operações recentes de Kimsuky <a href="https://gbhackers.com/threat-actors-targeting-security-researchers/" rel="noreferrer noopener" target="_blank">Grupos adequados </a>O uso de infraestrutura russa e endereços de e-mail destacam um nexo cibernético russia-DPRK coordenado. </p>
<p>O apoio militar de longa data da China à Coréia do Norte complica ainda mais a atribuição, pois muitos agentes da RPDC roçam o tráfego por meio de proxies chineses para obscurecer Pyongyang.</p>
<p>A fusão da RPDC de plataformas de código aberto, tecnologia Deepfake e identidades de capa multinacional representa uma ameaça global persistente. </p>
<p>À medida que os processos de contratação remotos evoluem, as organizações devem aprimorar a verificação da identidade, implantar a análise de imagem orientada por IA e os padrões comportamentais de referência cruzada entre as plataformas. Somente uma resposta unificada e com experiência em tecnologia pode conter o fluxo de financiamento ilícito, alimentando os programas de armas da Coréia do Norte.</p>
<p><strong>Encontre esta história interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualizações instantâneas</strong>.</p>
</div></div>