- 朝鲜IT员工使用名为luckyguys[.]site的支付汇款平台向负责人报告收入,内部安全措施薄弱,例如使用默认密码。
- 付款由管理员账户(PC-1234)验证,并遵循加密货币或法定货币兑换的模式,通常通过中国渠道进行。
- 资金向上整合至诸如‘RB钱包’(与受制裁的龙峰总公司关联)等钱包,最终流向第1020部队和710指挥部等实体。
- 资金链条支持朝鲜武器开发和制裁规避,涉及Sobaeksu、Saenal和Songkwang等幌子公司。
- 朝鲜IT员工在尼日利亚、巴基斯坦和乌克兰等国家使用代理和中间人来掩盖身份并扩大操作规模。
- 这些计划产生的收入不仅用于国内项目,还用于对俄罗斯的军事援助,包括弹药和部队。
- 侦察总局和军需工业部等实体监督这些网络活动和洗钱行为。
- 内部支付服务器泄露的数据暴露了390个账户、聊天记录和组织关系,进一步证实了与国家支持的网络行动的联系。