Syarikat Kripto Palsu Menjerat Pasukan IT Korea Utara
Penyelidik keselamatan siber Mauro Eldritch dan Heiner García telah melancarkan sebuah operasi yang berlangsung selama lima minggu dengan mewujudkan sebuah syarikat permulaan kripto rekaan bernama “Ballena Azul”. Melalui platform Zoom, mereka berkomunikasi dengan individu yang disyaki sebagai jurutera IT dari Korea Utara yang menyangka mereka sedang mencari pelaburan perniagaan. Informasi syarikat berdaftar di UK digunakan untuk menimbulkan keyakinan, di mana Eldritch mengambil peranan sebagai pengasas bersama ‘Leonardo Nelson’ dan García sebagai ketua pasukan ‘Andy Jones’.
Infrastruktur dan Teknik Tersembunyi Dikenal Pasti
Penyiasatan mendedahkan beberapa pelayan penting yang bertindak sebagai perantara sambungan ke desktop maya di bawah kawalan syarikat. Beberapa pelayan dikaitkan dengan aktiviti perisian hasad Korea Utara terdahulu seperti InvisibleFerret dan BeaverTail/OtterCookie, manakala beberapa lagi merupakan infrastruktur baru yang belum disenaraikan dalam pangkalan data ancaman. Pelayan ini bukan sahaja digunakan untuk menyebarkan perisian hasad, tetapi juga untuk kawalan dan penghantaran proksi. Pakar menekankan bahawa pasukan IT ini tidak perlu melancarkan perisian haram secara langsung; sebaliknya mereka mengakses sistem dalaman syarikat sasaran secara sah, memperolehi gaji sambil berpotensi menyokong pembiayaan rejim Korea Utara.
Kecerdasan Buatan Menjadi Alat Bantu Utama
Pasukan Korea Utara dipercayai menggunakan ChatGPT secara meluas untuk menyelesaikan kod dan mendapatkan bantuan teknikal, sementara Google Gemini pula digunakan untuk mengubah imej dan memalsukan dokumen. Penggunaan AI ini menampakkan usaha mereka memanfaatkan teknologi moden untuk menampung kekurangan kemahiran. Selain itu, mereka juga menggunakan perisian desktop jarak jauh, dompet kripto yang disulitkan, dan perkhidmatan perkongsian kod pengesahan multifaktor untuk menjalankan tugasan mereka.
Kaedah Pengambilan dan Kawalan Pasukan
García menjalin hubungan pertama kali dengan perekrut dari rangkaian ‘Famous Chollima’ di GitHub dan kemudian membawa masuk beberapa pembangun seperti ‘Jack Anderson’, ‘Angelo Espree’, dan ‘Lucas Theo’. Pasukan ini diberikan tugasan melalui desktop maya terkawal, dan diwawancara dengan simulasi gangguan rangkaian untuk menilai reaksi. Data seperti rekod perbualan, titik keluar VPN, dan rakaman strim secara langsung dikumpulkan sebagai bukti penting.
Kes serupa yang melibatkan pasukan IT jarak jauh Korea Utara terus terdedah dalam industri. Pada 2025, jabatan pendakwaan Amerika Syarikat mendakwa empat individu Korea Utara atas dakwaan mencuri aset kripto bernilai lebih USD 90,000 menggunakan identiti palsu, menegaskan dana tersebut digunakan untuk menyokong program senjata nuklear dan senjata pemusnah besar-besaran negara itu.
Penipuan Terbongkar dan Operasi Ditamatkan
Pada peringkat akhir operasi, pengasas palsu ‘Benito Camella’ yang muncul semula menguji keaslian identiti tiga pembangun. ‘Espree’ adalah yang pertama meninggalkan panggilan video, diikuti ‘Anderson’ yang mula menyedari penipuan dan menarik diri. Dalam saluran Telegram syarikat rekaan, terjadi perbalahan terbuka antara ‘CEO’ dan ‘Andy Jones’ sebelum pengumuman pemecatan dan penamatan kerjasama dibuat. Syarikat itu akhirnya hancur akibat kesilapan pengambilan pekerja.
Salah seorang peserta yang disyaki berasal dari Korea Utara kemudian memohon maaf secara peribadi kepada García, namun yang lain tidak lagi berhubung. Pasukan penyelidik menegaskan peserta tidak sedar mereka menjadi subjek pemantauan sepanjang operasi ini.
Implikasi Kepada Industri dan Pengawasan
Operasi palsu ini memberi pendedahan menyeluruh tentang metodologi, teknologi, dan infrastruktur pasukan IT jarak jauh Korea Utara yang beroperasi tanpa melakukan serangan secara langsung. Walaupun mereka tidak melancarkan perisian hasad secara aktif, akses dalaman dan keistimewaan yang mereka miliki boleh membawa risiko kepada platform blockchain dan dagangan aset digital. Pengawal selia dan pihak industri disarankan untuk terus memantau perkembangan taktik dan potensi risiko yang ditimbulkan oleh kumpulan jarak jauh seperti ini dalam ekosistem kripto.