
Une fausse startup DeFi a embauché 3 développeurs nord-coréens suspectés : la suite
Des chercheurs en cybersécurité ont créé une fausse startup DeFi pour piéger des développeurs nord-coréens et observer leurs méthodes en temps réel.
Pour infiltrer et démasquer des travailleurs IT nord-coréens suspectés d'opérer sous fausse identité, des chercheurs en cybersécurité ont monté une startup DeFi fictive. L'objectif : attirer ces profils et les placer dans des environnements de surveillance isolés (sandboxes) pour analyser leur comportement sans qu'ils s'en doutent.
Trois développeurs suspectés d'être nord-coréens ont ainsi été recrutés et observés. L'opération a permis de documenter leurs méthodes de dissimulation, leurs habitudes de travail et leurs tentatives d'introduction d'outils malveillants. Le sujet est sensible pour l'écosystème crypto : ces travailleurs infiltrés visent souvent à voler des fonds ou à introduire des backdoors dans des protocoles DeFi.