EUA. Rede de Trabalhadores de TI da Coreia do Norte Apoiando Programas de ADM

Os EUA. O Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro sancionou dois indivíduos e quatro entidades por seu suposto envolvimento em esquemas ilícitos de geração de receita para a República Popular Democrática da Coréia (RPDC), despachando trabalhadores de TI em todo o mundo para obter emprego e extrair uma fonte estável de renda para o regime em violação de sanções internacionais.

“Esses trabalhadores de TI ofuscam suas identidades e localizações para obter fraudulentamente contratos de trabalho freelance de clientes em todo o mundo para projetos de TI, como desenvolvimento de software e aplicativos móveis”, disse o Departamento do Tesouro disse.

“O governo da RPDC retém até 90% dos salários auferidos por esses trabalhadores estrangeiros, gerando assim receitas anuais de centenas de milhões de dólares para os programas de armas do regime de Kim para incluir armas de destruição em massa (WMD) e programas de mísseis balísticos.”

A ação representa a mais recente salva nos esforços contínuos do governo dos EUA para reprimir os vários fluxos motivados financeiramente que visam promover os objetivos estratégicos de Pyongyang. Os indivíduos e empresas que foram sancionados pelo OFAC estão listados abaixo:

  • Departamento 53 do Ministério das Forças Armadas do Povo, que é dito para gerar receita usando empresas de frente relacionadas com TI e desenvolvimento de software
  • Korea Osong Shipping Co, uma empresa de fachada do Departamento 53 que mantinha trabalhadores de TI da RPDC no Laos desde pelo menos 2022
  • Chonsurim Trading Corporation, uma empresa de fachada do Departamento 53 que manteve outro grupo de trabalhadores de TI da RPDC no Laos
  • Liaoning China Trade Industry Co., Ltd, uma empresa com sede na China que enviou equipamentos do Departamento 53, ou seja, notebooks e desktops, placas gráficas, cabos HDMI e equipamentos de rede, para facilitar a atividade dos trabalhadores de TI no exterior
  • Jong In Chol, o presidente da delegação de trabalhadores de TI da RPDC de Chonsurim no Laos
  • Son Kyong Sik, representante-chefe da Korea Osong Shipping Co

Ambas as empresas de fachada supostamente usaram identidades falsas e pseudônimos para se comunicar com clientes e realizar trabalhos de desenvolvimento de software para empresas em todo o mundo.

O esquema fraudulento do trabalhador de TI atraído a atenção do mainstream em 2023, embora se acredite que tais operações estejam em andamento desde pelo menos 2018, quando o Tesouro sancionou duas empresas Yanbian Silverstar e Volasys Silver Star pela “exportação de trabalhadores da Coreia do Norte, incluindo exportação para gerar receita para o Governo da Coreia do Norte ou o Partido dos Trabalhadores da Coreia.”

O cluster de atividades é rastreado pela comunidade de segurança cibernética sob os nomes Famous Chollima, Nickel Tapestry, UNC5267 e Wagemole.

Análises recentes têm encontrado que os trabalhadores de TI da Coreia do Norte foram infiltrando-se cada vez mais empresas de criptomoedas e Web3 e “comprometer suas redes, operações e integridade.” A operação de ameaça interna também identificou pessoas nos EUA que estão dispostas a apoiar seus esquemas executando fazendas de laptop em troca de uma taxa mensal.

Divulgações públicas mais acentuadas sobre essas campanhas levaram a um aumento tentativas de extorsão ao roubar a propriedade intelectual das empresas para as quais trabalham e exigir “mais criptomoedas do que nunca” por não divulgá-la publicamente ou entregá-la a rivais, a Mandiant, de propriedade do Google contado O Registro.

Dito isto, a operação do trabalhador de TI é apenas um dos muitos métodos que a Coréia do Norte emprega para gerar receita ilegalmente. Os grupos de hackers patrocinados pelo estado da RPDC têm uma longa história de visando desenvolvedores com iscas com tema de trabalho para fornecer vários tipos de malware que são capazes de facilitar o roubo de dados e criptomoedas.

“A RPDC continua a contar com seus milhares de trabalhadores de TI no exterior para gerar receita para o regime, financiar seus programas de armas ilegais e permitir seu apoio à guerra da Rússia na Ucrânia”, disse o Subsecretário Interino do Tesouro para Terrorismo e Inteligência Financeira Bradley T. Smith.

“Os Estados Unidos continuam decididos a interromper essas redes, onde quer que operem, que facilitam as atividades desestabilizadoras do regime.”

Fonte: https://thehackernews.com/