虚假加密初创公司 C Digital LLC 被揭露为朝鲜IT工人招募计划的前台
要点速览
- •研究人员估计,部署在大约40个国家的多达10万名朝鲜IT工人每年为该政权创造约5亿美元收入。
- •C Digital LLC 作为虚假初创公司运作,指导候选人使用伪造的美国身份寻求在西方知名企业的就业机会。
- •部分候选人似乎不知道与朝鲜的任何关联,认为自己参与的是一种非传统的招聘安排。
- •加密货币和区块链企业面临更高风险,因为它们对远程开发者的依赖为特工获取专有系统和敏感数据提供了机会。
- •美国政府公告建议加强招聘尽职调查措施,如实时视频验证、工作履历审查,以及监控第三方设备或代理服务的使用。

IBM X-Force 与 Flare Research 的联合调查揭露了一个复杂的朝鲜行动,该行动利用虚假公司、伪造身份和远程招聘渠道,将IT工人渗透进西方企业。这一发现进一步印证了美国机构多年来的警告——包括 FBI、国务院和财政部自2022年以来已发布多份联合公告,提醒企业朝鲜IT工人正伪装成自由职业开发者,为受制裁政权创造收入。
据研究人员介绍,这一更大的网络可能涉及多达10万名朝鲜IT工人,部署在大约40个国家,每年为朝鲜政权创造约5亿美元的收入。该有组织的行动依赖招聘人员、协助者和西方合作者协同运作,将工人安插进正规公司。
虚假初创公司的运作方式
招募渠道的核心是一家号称处于隐秘模式的所谓公司 C Digital LLC。招聘人员告诉候选人,这家初创公司处于早期阶段,公开信息极为有限。然而,候选人并非被雇佣来开发真正的技术产品。相反,招聘人员指导他们申请西方知名企业的职位,并且经常使用美国的身份。
研究人员审查的面试录音据称记录了候选人在招聘人员要求他们改用更具美国特色的名字时表现出的困惑。一些候选人似乎确实不知道与朝鲜的任何关联,这表明部分工人可能认为自己参与的是一种非传统的招聘安排,而非国家主导的欺诈网络。
对加密货币行业的影响
这一骗局对加密货币和区块链企业具有特殊的重要性,因为这些企业通常依赖远程开发者、独立承包商和全球自由职业平台。朝鲜特工此前已利用被盗或伪造的身份渗透进区块链和加密项目。对平壤而言,这一收入动机尤为紧迫,因为严格的国际制裁限制了其进入全球金融体系——这使得加密货币和非法所得薪资成为该政权特别有价值的渠道。
一旦被安插,工人可以在赚取合法薪资的同时,获取专有源代码、内部系统和敏感企业数据的访问权限。美国当局还单独将加密货币地址与协助朝鲜IT工人欺诈的个人关联起来,联邦检察官已对被控帮助朝鲜工人获取美国企业远程职位的协助者提起刑事诉讼。
对于加密初创公司而言,这项调查凸显了不断演变的威胁格局。一次复杂的入侵可能不再始于恶意软件或被攻破的钱包——它可能始于一份看似普通的求职申请。美国政府公告建议加强远程招聘的尽职调查,包括实时视频验证、审查工作履历,以及对工人要求通过第三方设备或代理服务进行活动等危险信号保持警惕。