SG.hu·

Észak-Korea 100 000 fős ál-IT-hadserege évente 500 millió dollárt rak Kim Dzsong Un zsebébe

Észak-Korea 100 000 fõs ál-IT-hadserege évente 500 millió dollárt rak Kim Dzsong Un zsebébe
A legújabb nemzetközi vizsgálatok egy nagyszabású, évek óta működő, rejtett hálózatot derítettek fel, amelyben észak-koreai informatikusok tízezrei dolgoznak nyugati cégeknek hamis személyazonossággal, miközben jövedelmük jelentős része a phenjani rezsimhez kerül vissza. A történet első hallásra akár egy kémregény nyitánya is lehetne, mégis nagyon is valós jelenségről van szó, amely komoly gazdasági és biztonsági kérdéseket vet fel.

A kutatást az IBM X-Force és a Flare Research végezte, és részletesen bemutatja, miként működik ez a rendszer. A becslések szerint mintegy 100 ezer fős "IT hadsereg" dolgozik így világszerte, évente körülbelül 500 millió dollár bevételt termelve Észak-Koreának. Egyes résztvevők akár évi 300 ezer dolláros jövedelmi szintet is elérnek, ami különösen figyelemre méltó egy olyan ország esetében, amely súlyos gazdasági elszigeteltséggel küzd. A jelentés hangsúlyozza, hogy ennek a programnak az elsődleges célja nem a klasszikus értelemben vett kiberkémkedés vagy adatlopás, hanem kifejezetten a bevételszerzés.

A rendszer már egészen fiatal korban elkezdődik. Azokat a diákokat, akik kiemelkedő matematikai vagy tudományos képességeket mutatnak, kiválasztják és elit egyetemeken képezik tovább. A jelentés szerint nem egyértelmű, hogy ezek a fiatalok tisztában vannak-e azzal, hogy később ilyen jellegű munkát fognak végezni az állam számára. A megszerzett tudás azonban kifejezetten piacképes: a legkeresettebb készségek közé tartozik a .NET fejlesztés, a blokklánc technológia, a Wordpress és más tartalomkezelő rendszerek használata, valamint a full stack fejlesztés.

A toborzási folyamat is kifinomult. Az észak-koreai kapcsolódású toborzók sokszor maguk sem feltétlenül látják át teljesen a csalás mértékét. Gyakran egy "C Digital LLC" nevű állítólagos technológiai startupnál kínálnak munkát a jelölteknek. A beszámolók szerint a jelentkezők időnként értetlenül állnak az előtt a kérés előtt, hogy nyugati hangzású nevet vegyenek fel. Bár az egyszerűbb, könnyen kiejthető álnevek használata nem ritka a nemzetközi munkavállalásban, egy teljesen új személyazonosság felépítése már egészen más szintet jelent.


A szobákról készült képeket háttérképként töltötték le, majd mesterséges intelligencia segítségével módosították azokat, hogy azok ne legyenek megtalálhatók az interneten

A hitelesség megteremtése érdekében a jelöltek részletesen kidolgozott online jelenlétet építenek ki. MI segítségével generált profilképeket és lakókörnyezetet ábrázoló háttereket használnak, amelyek illeszkednek a célpiac etnikai és kulturális elvárásaihoz. Emellett új GitHub profilokat hoznak létre, és nem egyszerűen lemásolják mások projektjeit, hanem teljes adattárakat másolnak át, hogy a tevékenységi grafikonjuk meggyőzően aktívnak tűnjön. Az ajánlólevelek hamisítása is professzionális módon történik: alaposan megvizsgálják, hogy az adott cégek milyen e-mail formátumokat használnak, és milyen technológiákkal dolgoznak, így az elkészített dokumentumok hitelesnek tűnnek.

Miután sikerül elhelyezkedni, a munkavégzés gyakran egy sajátos körforgásban zajlik. Bár néhányan teljes állású pozíciót is elérnek, a többség inkább ideiglenes vagy szabadúszó munkákat vállal, sokszor egyszerre több szerződéssel. A napi feladatok többnyire kisebb fejlesztési munkákból állnak, például hibajegyek feldolgozásából vagy egyszerűbb programozási feladatokból. Ezeket a dolgozók lefordítják, majd MI eszközök, például ChatGPT vagy Claude segítségével készítenek megoldásokat, amelyeket a megfelelő formában adnak le.


A látszat fenntartása kulcsfontosságú. A dolgozók igyekeznek jó angol nyelvtudást mutatni és hosszú ideig hitelesen viselkedni. Nem mindig dolgoznak folyamatosan ugyanannál a cégnél, gyakran cserélődnek a projektek és szerződések. A technikai háttér is gondosan megtervezett: virtuális gépeket használnak, és gyakran bérelt laptopokat alkalmaznak olyan országokban, amelyek közel vannak a célpiachoz. A jelentés arra is kitér, hogy egyes esetekben nyugati állampolgárokat is bevonnak a rendszerbe, akik anyagi haszonért cserébe segítik a működést.

Egyrészt a jelölteknek szánt képzési anyagok kifejezetten jó minőségű álláskeresési és önéletrajz-írási tanácsokat tartalmaznak, amelyek önmagukban is hasznosak lennének. Másrészt van benne némi keserű humor is, hiszen egy jól képzett, motivált észak-koreai informatikus, aki komoly energiát fektet a hitelesség fenntartásába, könnyen lehet, hogy jobb teljesítményt nyújt, mint egy átlagos alkalmazott.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

Nem érkezett még hozzászólás. Legyél Te az első!