据CNN报道称,2月,美国联邦调查局(FBI)致电美国旧金山虚拟货币初创公司创始人A某称:“去年夏天,公司雇用的IT开发者是朝鲜间谍,正在向朝鲜输送数万美元的月薪。”德温立即将其解雇并表示:“他自称是中国人,是经过多轮面试录用的优秀人才。”
5月,FBI和美国财政部罕见地发布警告称,有数千名高度熟练的IT人才正在向朝鲜提供巨额的外汇收入。朝鲜黑客通常可以拿到30万美元(约合3.9亿韩元)以上的年薪,九成以上的工资上缴给朝鲜当局。美国中央情报局(CIA)朝鲜分析家出身的苏·金表示:“朝鲜非常积极。这与窝在地下室挖虚拟货币的一般方式不同。”
最近,虚拟货币价格暴跌,朝鲜窃取的虚拟货币价值也大幅下跌。据追踪数字货币的Chainalysis称,去年底,朝鲜持有的虚拟货币价值为1.7亿美元(约合2210亿韩元),现在减半至6500万美元(约合845亿韩元)左右。但因为保安措施薄弱,加之易于避开制裁,预计朝鲜还将继续通过黑客窃取虚拟货币等方式创造收益。
被朝鲜列为渗透目标的公司有结算企业、招聘公司等,涵盖IT所有领域。朝鲜派出的IT技术人员避开联合国和美国的制裁,将工资汇往朝鲜,并为朝鲜黑客窃取虚拟货币或攻击其他IT公司提供支持。
前FBI情报分析家尼克·卡尔森解释称:“朝鲜黑客和朝鲜派往海外的技术人员相互熟识”,他们互相合作通过领英等开放型招聘网站找工作。举例而言,2019年,疑似朝鲜黑客的应聘者为窃取欧洲两家航空军工企业的信息,在领英发布了求职广告。
4月,以太坊保安公司Aztec的营销负责人乔纳森·吴曾对疑似朝鲜IT技术人员的人进行了面试。他表示:“他声称自己住在加拿大,英语不太流利,没开摄像头,也没有阐明自己的履历。”他还表示:“他那边很吵,像在一个呼叫中心,旁边可以听到有人不停地用英语和韩语说话。”
关于假简历等朝鲜的骗术,苏·金表示:“虽然战略漏洞百出,但虚拟货币对朝鲜来说仍然是新市场”,“考虑到粮食不足和被国际社会孤立等情况,朝鲜还会继续利用虚拟货币。”