Исследователи по кибербезопасности из США поймали в прямом эфире хакеров из Северной Кореи на вербовке айтишников.
Хайнер Гарсия притворился американским программистом и откликнулся на вакансию от северокорейского рекрутера. Он прошёл интервью, и у него взяли личные данные, а также полный доступ к ноутбуку на 24/7 — чтобы хакер мог работать удалённо под именем Гарсии и переводить деньги в КНДР.
Хакеры подключились к ноутбуку, запустили ИИ для поиска работы, генераторы кодов для двухфакторки, Google Remote Desktop для управления ПК, проверили систему и даже оставили записку с просьбой предоставить банковские данные. Всё через VPN Astrill, без вредоносного ПО — чистый захват аккаунта.
Исследователи записывали всё в реальном времени, попутно делая скриншоты экрана.
Это первое реальное доказательство схемы, как айтишники из КНДР воруют личности, а после зарабатывают на благо своей страны.