Исследователи создали фиктивную криптостартап-компанию "Ballena Azul", чтобы поймать подозреваемых IT-работников из Северной Кореи и успешно извлечь ключевую информацию
Сообщение ChainCatcher, по данным Cointelegraph, основатель компании по кибербезопасности BCA LTD Мауро Эльдритч совместно с аналитиком по киберугрозам Telefónica Tech Хайнером Гарсией создали фиктивный криптостартап "Ballena Azul", успешно заставив подозреваемых северокорейских IT-работников работать в контролируемой виртуальной среде на протяжении пяти недель, при этом полностью контролируя их действия.Расследование показало, что внешние серверы, используемые соответствующими работниками, связаны с ранее распространенными вредоносными программами InvisibleFerret, BeaverTail и OtterCookie, которые использовались северокорейской кибероперационной инфраструктурой; работники также в значительной степени полагались на ChatGPT для помощи в программировании и Google Gemini для подделки удостоверений личности. Исследователи отмечают, что северокорейские IT-работники получают удаленную работу, подделывая американские удостоверения личности, а заработанные средства в конечном итоге идут на программы массового уничтожения оружия режима в Пхеньяне. Данные Министерства финансов США показывают, что такие программы принесут Северной Корее почти 800 миллионов долларов в 2024 году.