Nhà điều tra blockchain ZachXBT vừa tiết lộ chiến dịch của một nhóm lập trình viên CHDCND Triều Tiên thâm nhập công ty công nghệ phương Tây qua các vị trí lập trình từ xa. Nguồn tin đã xâm nhập thiết bị của một thành viên, hé lộ cách nhóm mua trái phép số an sinh xã hội, tài khoản Upwork, LinkedIn, thuê máy tính và dùng AnyDesk để làm việc.
Họ tạo danh tính giả với hồ sơ chi tiết, dùng Google để quản lý lịch, nhiệm vụ, ngân sách và giao tiếp bằng tiếng Anh. Ví tiền điện tử của nhóm liên quan đến vụ hack Favrr trị giá 680.000 USD tháng 6/2025.
Dù không quá tinh vi, nhóm hoạt động bền bỉ, sử dụng AI, VPN, proxy để duy trì vỏ bọc. ZachXBT cảnh báo việc đối phó khó khăn do thiếu phối hợp giữa các nền tảng và sự chủ quan của nhà tuyển dụng, đồng thời cho biết đây chỉ là một trong hàng trăm nhóm tương tự.
1/ An unnamed source recently compromised a DPRK IT worker device which provided insights into how a small team of five ITWs operated 30+ fake identities with government IDs and purchased Upwork/LinkedIn accounts to obtain developer jobs at projects. pic.twitter.com/DEMv0GNM79
— ZachXBT (@zachxbt) August 13, 2025
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
- Thẻ đính kèm:
- ZachXBT

Bitcoin
Ethereum
Tether
XRP
USDC
Solana
TRON
Lido Staked Ether
Dogecoin
Figure Heloc
Cardano
WhiteBIT Coin
Wrapped stETH
Wrapped Bitcoin
Bitcoin Cash
USDS
Binance Bridged USDT (BNB Smart Chain) 




