研究人員設虛假加密初創公司 “Ballena Azul” 誘捕疑似朝鮮 IT 工人,成功提取關鍵情報
ChainCatcher 消息,据 Cointelegraph 報導,網路安全公司 BCA LTD 創始人 Mauro Eldritch 與 Telefónica Tech 網路威脅情報分析師 Heiner García 聯合搭建虛假加密初創公司 "Ballena Azul",成功誘使疑似朝鮮 IT 工人在受控虛擬桌面環境中工作長達五週,並全程監控其行為。
調查顯示,相關工人使用的外部伺服器與此前分發 InvisibleFerret、BeaverTail 及 OtterCookie 等惡意軟體的朝鮮網路行動基礎設施存在關聯;工人還大量依賴 ChatGPT 輔助編程、Google Gemini 偽造身份文件。研究人員指出,朝鮮 IT 工人透過偽造美國身份獲取遠程工作,所得薪資最終流向平壤政權的大規模殺傷性武器項目,美國財政部數據顯示,此類計畫 2024 年為朝鮮創收近 8 億美元。






