研究人员设虚假加密初创公司 “Ballena Azul” 诱捕疑似朝鲜 IT 工人,成功提取关键情报
ChainCatcher 消息,据 Cointelegraph 报道,网络安全公司 BCA LTD 创始人 Mauro Eldritch 与 Telefónica Tech 网络威胁情报分析师 Heiner García 联合搭建虚假加密初创公司 “Ballena Azul”,成功诱使疑似朝鲜 IT 工人在受控虚拟桌面环境中工作长达五周,并全程监控其行为。
调查显示,相关工人使用的外部服务器与此前分发 InvisibleFerret、BeaverTail 及 OtterCookie 等恶意软件的朝鲜网络行动基础设施存在关联;工人还大量依赖 ChatGPT 辅助编程、Google Gemini 伪造身份文件。研究人员指出,朝鲜 IT 工人通过伪造美国身份获取远程工作,所得薪资最终流向平壤政权的大规模杀伤性武器项目,美国财政部数据显示,此类计划 2024 年为朝鲜创收近 8 亿美元。






