¿Los trabajadores remotos de TI de Corea del Norte están apuntando a las empresas criptográficas? Esto es lo que sabemos

Según el gobierno de los EE. UU., los trabajadores de TI de Corea del Norte están inundando el mercado independiente. Es ilegal que las empresas estadounidenses los empleen, pero ¿y si no tienen idea de que lo están haciendo? En este nuevo mundo de trabajo remoto en el que vivimos, es completamente posible. Los trabajadores de Corea del Norte están apuntando a todo tipo de empresas centradas en la tecnología, pero, por supuesto, el informe de CNN sobre el asunto se centró en las empresas de criptomonedas.

“Es un esquema elaborado para hacer dinero que se basa en empresas fachada, contratistas y engaños para aprovecharse de una industria volátil que siempre está a la caza de los mejores talentos. Los trabajadores tecnológicos de Corea del Norte pueden ganar más de $ 300,000 al año, cientos de veces el ingreso promedio de un ciudadano de Corea del Norte, y hasta el 90% de sus salarios van al régimen, según el aviso de EE. UU.

En contraste, esto es lo que el gobierno de los EE. UU. realmente publicó:

“La RPDC envía a miles de trabajadores de TI altamente calificados en todo el mundo para generar ingresos que contribuyan a sus programas de armas de destrucción masiva (ADM) y misiles balísticos, en violación de las sanciones de Estados Unidos y la ONU. Estos trabajadores de TI aprovechan las demandas existentes de habilidades de TI específicas, como software y desarrollo de aplicaciones móviles, para obtener contratos de trabajo independientes de clientes de todo el mundo, incluso en América del Norte, Europa y el este de Asia”.

Vale la pena señalar que el documento no menciona “cripto” o “bitcoin”, pero leamos lo que dicen los principales medios de comunicación.

¿Cómo relaciona CNN a los trabajadores de TI de Corea del Norte con las criptomonedas?

El plan es simple, asociar este nuevo desarrollo con los numerosos hacks relacionados con criptografía sobre los que NewsBTC ha informado oportunamente:

“Los piratas informáticos respaldados por el gobierno de Corea del Norte han robado el equivalente a miles de millones de dólares en los últimos años al asaltar los intercambios de criptomonedas, según las Naciones Unidas. En algunos casos, han podido robar cientos de millones de dólares en un solo atraco, dicen el FBI y los investigadores privados”.

Para establecer autoridad, CNN también cita a personas relacionadas con el gobierno de EE. UU., como “Soo Kim, un exanalista de Corea del Norte en la CIA”. Ella dijo: “(Los norcoreanos) se toman esto muy en serio. No es solo un rando en su sótano tratando de extraer criptomonedas, es una forma de vida”. Sin embargo, ¿está hablando de los piratas informáticos o de los buscadores de empleo? “Aunque el oficio no es perfecto en este momento, en términos de sus formas de acercarse a los extranjeros y aprovecharse de sus vulnerabilidades, sigue siendo un mercado nuevo para Corea del Norte”, dijo más tarde, aparentemente hablando de los buscadores de empleo.

Otra figura de autoridad que presenta CNN es “Fred Plan, analista principal de la firma de seguridad cibernética Mandiant, que investigó a presuntos trabajadores tecnológicos de Corea del Norte”. Él dice: “La mayoría de estas empresas y servicios criptográficos todavía están muy lejos de la postura de seguridad que vemos con los bancos tradicionales y otras instituciones financieras”. Tiene razón en eso, pero, ¿qué tiene eso que ver con los freelancers que buscan trabajo en TI?

Gráfico de precios de ETHUSD para el 12/07/2022 - TradingView

Gráfico de precios de ETH para el 12/07/2022 en FTX | Fuente: ETH/USD en TradingView.com

¿Qué pasa con esos trucos de los que todo el mundo sigue hablando?

La única figura de autoridad que relaciona a los trabajadores de TI con los piratas informáticos norcoreanos es “Nick Carlsen, quien hasta el año pasado fue analista de inteligencia del FBI centrado en Corea del Norte”. Lo que dice este hombre podría ser la parte más importante del artículo. “Estos muchachos se conocen. Incluso si un trabajador de TI en particular no es un hacker, definitivamente conoce a uno. Cualquier vulnerabilidad que pudieran identificar en los sistemas de un cliente correría un grave riesgo”.

El artículo de CNN lo mantiene lo más vago posible con respecto a los hacks:

“Los piratas informáticos vinculados a Pyongyang en marzo robaron lo que entonces era el equivalente a $ 600 millones en criptomonedas de una compañía de videojuegos con sede en Vietnam, según el FBI. Y los piratas informáticos de Corea del Norte probablemente estaban detrás de un atraco de $ 100 millones en una empresa de criptomonedas con sede en California, según la empresa de análisis de blockchain Elliptic.

Afortunadamente para ti, NewsBTC está aquí para ayudarte.

¿Qué sabe NewsBTC sobre los piratas informáticos de Corea del Norte?

El primer elemento parece referirse al truco de Axie Infinity/Ronin. Sobre eso, informamos:

“La agencia del alfabeto rastreó los fondos hasta las billeteras asociadas con el grupo de piratería norcoreano Lazarus. ¿El artículo de The Block completa o niega esta versión de la historia? Es difícil ver a los norcoreanos haciendo un truco como este.

En todo caso, en su momento el FBI fue sumamente claro en un comunicado citado aquí:

“A través de nuestra investigación pudimos confirmar que Lazarus Group y APT38, ciberactores asociados con la RPDC, son responsables del robo de $620 millones en Ethereum reportado el 29 de marzo”.

Si la historia de los trabajadores remotos de TI es cierta, nos equivocamos al decir: “Es difícil ver a los norcoreanos haciendo un truco como este”. El segundo elemento parece referirse al hackeo de Harmony, y para describirlo citaremos a nuestro sitio hermano Bitcoinist, quien informó:

“El gobierno de los Estados Unidos cree que Lazarus estaba actuando en nombre del servicio de inteligencia encubierto de Corea del Norte. Elliptic, una compañía de análisis de blockchain, reveló en un informe que: “El robo se logró al comprometer las claves criptográficas de una billetera de múltiples firmas, muy probablemente a través de un ataque de ingeniería social a los miembros del equipo de Harmony. El Grupo Lazarus ha empleado rutinariamente tales métodos”.

Y eso es lo que sabemos hasta ahora. ¿Los trabajadores de TI de Corea del Norte están relacionados con los piratas informáticos? Probablemente sea así, pero el gobierno de EE. UU. ni siquiera mencionó las criptomonedas o bitcoin en su “Guía para los trabajadores de tecnología de la información de la República Popular Democrática de Corea”.

Imagen destacada tomada de esta publicación | Gráficos por TradingView