北韩暴露新的诈骗指控
重点总结
指控概述:美国检方指控两名北韩公民和三名北美国籍人士参与诈骗与共谋行为,试图通过美国公司获得远程IT工作,以规避制裁。关键方法:该阴谋利用被盗身份证明,并在美国雇用打手,以将高薪IT工作和公司计算机交给北韩男子。潜在后果:若罪名成立,所有被告可能面临最高20年的监禁。本周,美国司法部宣布对两名北韩国籍人士及三名北美国籍男子提出指控,指其参与一项旨在欺骗美国公司为北韩政权提供资金的阴谋。根据在迈阿密联邦法院提交的起诉书,该计划利用了被盗的身份证明,并在美国支付佣金,以将高薪的IT工作和公司计算机转交给两位北韩男子金成一( Jin SungIl) 和朴镇成(Pak JinSong)。据司法部透露,这一手法的目的是将资金通过合法途径收入有限的北韩政权。
这项阴谋的具体操作方法如下:
快喵加速器ios版假冒角色:北韩国籍人假装自己是其他国家的外籍工作者或美国国籍人士。获取工作:通过网上平台获取合同,这些平台允许公司招聘IT合同工,并使用伪造或变更的身份证明文件进行身份伪装。物流支持:美国的共谋者将公司笔记本电脑寄送给他们,并在其上安装远程控制软件,以便让金成一和朴镇成操控。以下是参与阴谋的美国方面人物的简要信息:
姓名角色Pedro Ernesto Alonso De Los Reyes共谋者Erick Ntekereze Prince共谋者Emanuel Ashtor共谋者严重后果
这五名被告均面临多项指控,包括损害受保护计算机的阴谋、邮件和电信诈骗、洗钱,以及转移伪造身份证明文件。两名北韩男子还被指控违反《国际紧急经济权力法》。如罪名成立,每人可能面临最高20年的监禁。
北韩所带来的风险凸显
联邦调查局FBI网络司助理主任布赖恩沃恩德兰在声明中表示:“今天公布的起诉应当让所有美国公司警觉北韩政府所带来的风险。”
这一系列指控显示北韩的阴谋不仅仅是为了获取资金,也有很大可能涉及到窃取企业机密以及敏感资讯。根据资讯安全公司透露的资料,自2022年以来,北韩的“笔记本农场”技术备受关注,这种技术使用美国居民协助隐藏北韩的参与,并用来获取收入。此外,北韩还利用这一模式来窃取数据、探索战略性基础设施的敏感部分,并尝试勒索受害公司。
根据CSOCyber Security Online报导,近期有黑客利用深度伪造技术和自动语音翻译进行视频面试,但效果不佳,让面试官轻易察觉问题。报导提到:“她的眼睛不会移动,嘴巴和声音不同步,声音听起来也像机械一样。这就像1970年代的日本哥斯拉电影。”
据Google旗下的威胁情报供应商Mandiant的统计
