Các công tố viên liên bang cho biết 5 người đàn ông đã nhận tội điều hành các trang trại máy tính xách tay và cung cấp các hỗ trợ khác cho người Triều Tiên để có được công việc CNTT từ xa tại các công ty Mỹ vi phạm luật pháp Hoa Kỳ.
Những lời cầu xin được đưa ra trong bối cảnh một loạt các âm mưu tương tự được dàn dựng bởi các nhóm hack và đe dọa được chính phủ Triều Tiên hậu thuẫn. Các chiến dịch, được tăng cường gần 5 năm trước, nhằm mục đích đánh cắp hàng triệu đô la doanh thu việc làm và tiền điện tử để tài trợ cho các chương trình vũ khí của Triều Tiên. Một động cơ khác là gieo mầm các cuộc tấn công mạng cho hoạt động gián điệp. Trong một vụ việc như vậy, một người đàn ông Triều Tiên đã gian lận kiếm được việc làm tại công ty an ninh KnowBe4 của Mỹ đã cài malware ngay khi bắt đầu làm việc.
Hôm thứ Sáu, Bộ Tư pháp Hoa K nói rằng năm người đàn ông đó đã nhận tội hỗ trợ người Triều Tiên kiếm được việc làm trong một kế hoạch do APT38, cũng được theo dõi dưới cái tên Lazarus. APT38 đã nhắm mục tiêu vào Mỹ và các quốc gia khác trong hơn một thập kỷ với một loạt các chiến dịch tấn công ngày càng táo bạo và tiên tiến hơn. Cả năm người đều nhận tội lừa đảo qua đường dây và một người nhận tội trộm cắp danh tính nghiêm trọng vì một loạt hành động.
Đây không phải là máy tính xách tay mà bạn nghĩ
“Các công tố viên cho biết, chẳng hạn, những người hỗ trợ đã cung cấp danh tính giả hoặc bị đánh cắp của chính họ và lưu trữ máy tính xách tay do công ty nạn nhân Hoa Kỳ cung cấp tại các khu dân cư trên khắp Hoa Kỳ để tạo ra vẻ ngoài giả tạo rằng các nhân viên CNTT đang làm việc trong nước. “Tổng cộng, các bị cáo này đã gây ảnh hưởng đến hơn 136 công ty nạn nhân của Hoa Kỳ, tạo ra doanh thu hơn 2,2 triệu USD cho chế độ CHDCND Triều Tiên và xâm phạm danh tính của hơn 18 người Mỹ.’ Các kế hoạch tương tự đã được báo cáo đây, đây, và đây.
Bốn trong số men—Audricus Phagnasay, 24 tuổi; Jason Salazar, 30 tuổi; Alexander Paul Travis, 34 tuổi; và Erick Ntekereze Prince, 30— đã nhận tội một tội lừa đảo qua đường dây. Phagnasay, Salazar và Travis mỗi người thừa nhận họ đã cung cấp danh tính Hoa Kỳ của mình cho những người nộp đơn xin việc CNTT mà các bị cáo biết là ở bên ngoài Hoa Kỳ. Các công nhân đã sử dụng danh tính gian lận để lách luật cấm tuyển dụng. Cả 4 bị cáo cũng cài đặt phần mềm truy cập từ xa từ máy tính xách tay mà họ vận hành tại nơi ở của mình. Sự sắp xếp này tạo ra vẻ ngoài sai lầm rằng các nhân viên CNTT của Triều Tiên đang làm việc từ xa tại nơi ở của bị cáo chứ không phải ở nước ngoài.