De post DPRK IT-netwerkbreuk legt $1M/maand fraudeschema bloot verscheen op BitcoinEthereumNews.com. DPRK IT-medewerkers runden een $1M/maand crypto-fraudenetwerk met gestructureerdeDe post DPRK IT-netwerkbreuk legt $1M/maand fraudeschema bloot verscheen op BitcoinEthereumNews.com. DPRK IT-medewerkers runden een $1M/maand crypto-fraudenetwerk met gestructureerde

DPRK IT-netwerkbreuk legt $1M/maand fraudeschema bloot

2026/04/09 07:26
3 min lezen
Voor feedback of opmerkingen over deze inhoud kun je contact met ons opnemen via crypto.news@mexc.com
  • DPRK IT-medewerkers voerden een cryptofraude-netwerk van $1M/maand uit met gestructureerde pijplijnen.
  • Zwakke wachtwoorden en op de OFAC-lijst geplaatste bedrijven onthulden grote operationele kwetsbaarheden.
  • Trainingslogboeken onthullen georganiseerde reverse-engineering en identiteitsfraude voor inkomsten.

Een recent onderzoek door blockchain-analist ZachXBT onthulde een grootschalige interne inbreuk gekoppeld aan Noord-Koreaanse IT-medewerkers. De gelekte gegevens onthulden een netwerk van 390 accounts, chatlogboeken en cryptotransacties. 

Bovendien onthullen de bevindingen een gecoördineerd systeem dat ongeveer $1M per maand verwerkte via frauduleuze identiteiten en financiële misleiding. Bijgevolg biedt de inbreuk zeldzame zichtbaarheid in hoe deze operaties achter de schermen functioneren.

ZachXBT meldde dat een ongenoemde bron de gegevens verstrekte na het compromitteren van een apparaat gekoppeld aan een DPRK IT-medewerker. De infectie kwam voort uit een infostealer, die IPMsg-chatlogboeken, browsergeschiedenis en identiteitsgegevens extraheerde. 

Bovendien onthulden de logboeken een platform genaamd luckyguys[.]site, dat fungeerde als een intern communicatieknooppunt. Dit systeem functioneerde als een privéberichtendienst voor het rapporteren van betalingen en het coördineren van activiteiten.

Betalingsinfrastructuur en Operationele Stroom

De gegevens tonen een gestructureerde betalingspijplijn die cryptostromen verbindt met fiatconversie. Gebruikers droegen fondsen over van beurzen of converteerden activa via Chinese bankrekeningen en fintech-platforms zoals Payoneer. Daarom behield het netwerk gestage liquiditeit over meerdere kanalen.

Opvallend is dat de interne server een zwak standaardwachtwoord, 123456, gebruikte over meerdere accounts. Dit toezicht onthulde ernstige beveiligingslacunes binnen het systeem. 

Het platform omvatte gebruikersrollen, Koreaanse namen en locatiegegevens, die overeenkwamen met bekende DPRK IT-medewerkerstructuren. Bovendien verschenen drie bedrijven gekoppeld aan het netwerk op OFAC-sanctielijsten, waaronder Sobaeksu, Saenal en Songkwang.

ZachXBT identificeerde meer dan $3,5M aan transacties die sinds eind november 2025 naar gekoppelde wallet-adressen stroomden. Het consistente patroon omvatte gecentraliseerde bevestiging door een beheerdersaccount gelabeld PC-1234. Dit account valideerde betalingen en verspreidde inloggegevens voor beurzen en fintech-platforms.

Bovendien werd een Tron-wallet gekoppeld aan de operatie bevroren door Tether in december 2025. Deze actie benadrukte toenemende handhavingsdruk op illegale cryptoactiviteit gekoppeld aan door de staat gesteunde groepen.

Operationele Diepgang en Trainingsactiviteiten

De inbreuk onthulde ook interne discussies en trainingsmateriaal. Een intern Slack-kanaal toonde 33 DPRK IT-medewerkers die gelijktijdig communiceerden via IPMsg. Bovendien verspreidden beheerders 43 trainingsmodules over tools zoals IDA Pro en Hex-Rays.

Deze materialen behandelden reverse-engineering, debugging en software-exploitatietechnieken. Bijgevolg demonstreerde de groep gestructureerde training ondanks beperkte verfijning vergeleken met geavanceerde groepen zoals AppleJeus of TraderTraitor. Echter, de schaal van operaties genereerde nog steeds aanzienlijke inkomstenstromen.

De gelekte logboeken verwezen ook naar pogingen om valse identiteiten en deepfake-applicaties te gebruiken voor baninfiltratie. Bovendien behandelden sommige gesprekken het targeten van gamingplatforms en financiële diensten.

Gerelateerd: SBI Ripple Asia heeft zijn token-uitgifteplatform op XRP Ledger (XRPL) voltooid

Disclaimer: De informatie gepresenteerd in dit artikel is alleen voor informatieve en educatieve doeleinden. Het artikel vormt geen financieel advies of advies van welke aard dan ook. Coin Edition is niet verantwoordelijk voor enige verliezen die ontstaan als gevolg van het gebruik van genoemde inhoud, producten of diensten. Lezers wordt geadviseerd voorzichtigheid te betrachten voordat ze actie ondernemen met betrekking tot het bedrijf.

Bron: https://coinedition.com/dprk-it-network-breach-exposes-1m-month-fraud-scheme/

Marktkans
Major logo
Major koers(MAJOR)
$0.0617
$0.0617$0.0617
-1.92%
USD
Major (MAJOR) live prijsgrafiek
Disclaimer: De artikelen die op deze site worden geplaatst, zijn afkomstig van openbare platforms en worden uitsluitend ter informatie verstrekt. Ze weerspiegelen niet noodzakelijkerwijs de standpunten van MEXC. Alle rechten blijven bij de oorspronkelijke auteurs. Als je van mening bent dat bepaalde inhoud inbreuk maakt op de rechten van derden, neem dan contact op met crypto.news@mexc.com om de content te laten verwijderen. MEXC geeft geen garanties met betrekking tot de nauwkeurigheid, volledigheid of tijdigheid van de inhoud en is niet aansprakelijk voor eventuele acties die worden ondernomen op basis van de verstrekte informatie. De inhoud vormt geen financieel, juridisch of ander professioneel advies en mag niet worden beschouwd als een aanbeveling of goedkeuring door MEXC.

$30,000 in PRL + 15,000 USDT

$30,000 in PRL + 15,000 USDT$30,000 in PRL + 15,000 USDT

Deposit & trade PRL to boost your rewards!