Kineski-kanadski biznismen Chanpeng Zhao ili CZ (48), suosnivač i bivši izvršni direktor Binancea, odveo se na X/Twitter i podijelio neke uvide u sjevernokorejske hakere. Zhao, koji je podnio ostavku na mjesto Binanceovog izvršnog direktora i proveo je četiri mjeseca u zatvoru 2024. zbog pranja novca, čini se da zna nešto ili dvije o tim cyber lopovima. Iako je većina onoga što je tvitnuo ono što je “vidio/čuo”. Zhao navodi (gotovo u divljenju),
Ovi sjevernokorejski hakeri su napredni, kreativni i strpljivi “
Nastavio je opisati modus operandi sjevernokorejskih hakera na četiri načina, koristeći tri prerušavanja, pozirajući kao 1) kandidata za posao; ili 2) poslodavci; ili 3) laici korisnika.
CZ države
1. Oni predstavljaju kandidate za posao kako bi pokušali dobiti posao u vašoj tvrtki. To im daje “stopalo na vratima”. Posebno vole Dev, sigurnost, financijske položaje.
Nadalje dodaje njihov drugi trik
2. Oni predstavljaju poslodavce i pokušavaju intervjuirati/ponuditi svojim zaposlenicima. Tijekom intervjua, oni će biti problem s Zoom -om i poslat će vašem zaposleniku vezu na “ažuriranje”, koji sadrži virus koji će preuzeti uređaj vašeg zaposlenika. Ili će vašem zaposleniku dati pitanje za kodiranje i kasnije poslati neki “uzorak koda”.
CZ navodi da se ovi sjevernokorejski hakeri mogu predstavljati kao korisnici
3. Oni predstavljaju korisnike i šalju vam veze u zahtjev za korisničku podršku. Povezana stranica imat će virus za preuzimanje neke vrste.
I na kraju, oni mogu pribjeći podmićivanju. Zhao daje nedavni primjer hakiranja podataka i gubitka imovine Coinbase. Piše,
4. Oni plaćaju/podmićuju vaše zaposlenike, outsourcing dobavljače za pristup podataka. Prije samo nekoliko mjeseci hakirana je velika indijska usluga outsource i procurila je glavne podatke korisnika američke razmjene, što je rezultiralo gubitkom korisničke imovine većim od 400 milijuna dolara.
Zhao to dodatno odustaje “Popis se nastavlja.”On savjetuje sve kripto platforme za oprez. TechPreneur sugerira
Obučite svoje zaposlenike da ne preuzimaju datoteke i pažljivo prikažite svoje kandidate. “
Vidi također: Microsoft upozorava na udaljene Sjeverne Korejske IT radnike koji hakiraju organizacije da mlijeko za režime; Evo kako
Vidi također: Daljinski radna sjevernokorejski cyber kriminalac osvećuje se hakiranjem tvrtke zbog otpuštanja
Odgovarajući na jedan od korisničkih komentara, CZ se prisjetio navodnog telefona Amazonovog osnivača Jeffa Bezosa. Zhao je izjavio
Jedan od najpoznatijih glasina je da je jedan klik na jedan klik telefona Jeffa Bezosa. Haker je navodno poslao vezu koja je sadržavala virus nultog dana (koji se prije nije koristio) koja je iskorištavala neobjavljenu ranjivost u mobilnom pregledniku.
Međutim, dodao je odricanje od odgovornosti navodeći: “Nisam siguran je li to istina, ali to je verzija koju sam negdje pročitao u knjizi (koju sam kupio od Amazona).“
Ovi sjevernokorejski hakeri su napredni, kreativni i strpljivi. Vidio sam/čuo:
1. Oni predstavljaju kandidate za posao kako bi pokušali dobiti posao u vašoj tvrtki. To im daje “stopalo na vratima”. Posebno vole Dev, sigurnost, financijske položaje.
2. Oni predstavljaju poslodavce i pokušavaju… https://t.co/axo5ff9ymv – cz 🔶 bnb (@cz_binance) 18. rujna 2025
Sjevernokorejski programeri željni su raditi za vašu tvrtku, ali važno je da ih impoze ne prevarimo prilikom zapošljavanja. Izgradili smo ovaj portfelj kako bismo vam pomogli da odaberete pravog sjevernokorejskog IT radnika za vašu tvrtku. pic.twitter.com/3td2vx4c2v
– Sigurnosni savez (@_seal_org) 17. rujna 2025
Jedan od najpoznatijih glasinskih hakova je jedan klik-hack telefona Jeffa Bezoa. Haker je navodno poslao vezu koja je sadržavala virus nultog dana (koji se prije nije koristio) koja je iskorištavala neobjavljenu ranjivost u mobilnom pregledniku.
Samo jedan klik na vezu, nema drugih radnji. … – CZ 🔶 BNB (@cz_binance) 18. rujna 2025
Vidi također: Sjeverna Koreja alternativna stvarnost šokira British YouTuber; Dijeli rijedak uvid kroz maraton







