#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)
------
Предположительно, сотрудник IT-сектора из Северной Кореи использовал Discord и Телеграм для вербовки посредников, которые должны были выдавать себя за него на этапах найма и трудоустройства. Схема предполагала удаленную техническую поддержку, потенциальный доступ к компьютерам, а также пропуск зарплат через посредников перед переводом средств через криптовалюту или другие платежные сервисы.
-----
Silent Push расследовала фиктивную операцию по набору на работу, продвигаемую через сервер Discord «Mouse Review». Аккаунт Discord **tecguru113** (ID **1453753519436861505**) рекламировал возможность трудоустройства и направлял соискателей в аккаунт Телеграм **@tecguru0618**, действующий под псевдонимом «Tec Guru». На основе инфраструктуры, операционного поведения, речевых паттернов и других технических индикаторов оператор с умеренно высокой степенью уверенности был идентифицирован как IT-специалист из Северной Кореи.
Основной тактикой было хищение личности и использование подставных лиц. Оператор вербовал граждан США, Европы и Латинской Америки — в частности, из Бразилии, Мексики, Аргентины, Колумбии и Чили — для выполнения роли подставных лиц в процессе найма и трудоустройства. Подставным лицам предписывалось появляться на камеру во время собеседований, поддерживать связь с работодателями и представлять технические квалификации северокорейского работника. В предложенной модели распределения доходов 35% вознаграждения отводилось подставному лицу, а 65% — северокорейскому оператору.
Схема предусматривала оказание технической помощи в режиме реального времени во время собеседований и технических испытаний. Оператор предложил предоставлять ответы, поддержку через мессенджеры и решения по программированию, пока прокси оставался видимым для работодателя. Также было предложено получить удаленный доступ к компьютеру прокси для выполнения технических задач, потенциально с использованием таких инструментов, как AnyDesk, TeamViewer или Chrome Remote Desktop. Для генерации ответов и компенсации пробелов в знаниях были рекомендованы инструменты на базе искусственного интеллекта, включая ChatGPT.
С операционной точки зрения прокси получал бы зарплату или оплату по контракту через местные банковские счета в США или Европе и переводил бы оставшиеся средства оператору с помощью криптовалюты, банковских переводов или сторонних платежных сервисов. Акторы использовали Телеграм и номера VoIP, включая номер с кодом страны США, чтобы скрыть свою личность. Оператор рекомендовал Astrill VPN, который, согласно отчету, часто ассоциируется с угрозой со стороны Северной Кореи.
В отчете подчеркиваются риски, включая нарушение санкционных ограничений, мошенническое трудоустройство, несанкционированный удаленный доступ, кражу интеллектуальной собственности, эксфильтрацию исходного кода, а также возможность вымогательства после трудоустройства. Во время видеозвонка оператор включил видео, но отказался от демонстрации экрана и немедленно отключил камеру, как только было упомянуто название Северной Кореи.
Post #32521
14
CTT Report Hub #ParsedReport #CompletenessLow 17-09-2026 Silent Push Exposes North Korean IT Worker Recruiting Facilitators Through Discord Servers https://www.silentpush.com/blog/nk-it-worker/ Report completeness: Low Threats: Anydesk_tool Teamviewer_tool Victims:…