来看看美国内奸,怎么搞的!

这两名美国国民因经营朝鲜 IT“笔记本电脑农场”分别被判处 108 个月和 92 个月监禁。该计划曾帮助朝鲜人员冒充美国公民,并成功入职包括财富 500 强在内的 100 多家美国公司。

此计划为朝鲜创造了超过 500 万美元的收入,并使其获得了包括美国国防承包商文件在内的机密数据。

图片[1]-来看看美国内奸,怎么搞的!-华盟网

“笔记本电脑农场”(Laptop Farm)在网络犯罪和洗钱语境下,是指一种由大量联网设备组成的物理中心,其核心作用是作为地理位置的中继站

图片[2]-来看看美国内奸,怎么搞的!-华盟网

在这个特定的案件中,它的具体运作逻辑如下:

1. 核心原理:地理位置伪装

在远程办公普及的背景下,美国公司通常要求员工必须在美国境内工作,并通过公司派发的笔记本电脑登录内网。

  • 物理操作: 涉案人员在美国境内的家中或仓库里,整齐地摆放并连接了大量的笔记本电脑(就像农场里排列的作物或牲畜一样)。
  • 远程操控: 真正的远程工作者(在本案中是潜伏在海外的朝鲜 IT 人员)通过远程桌面软件(如 TeamView、AnyDesk 等)远程控制这些放置在美国境内的电脑。

2. 为什么叫“农场”?

  • 规模化: “农场”一词强调其数量多、成规模。
  • 低成本维护: 就像“矿场”(Mining Farm)或“点击农场”(Click Farm)一样,这些设备通常全天候运行,只需专人负责电力、散热和网络稳定性。

3. 在本案中的具体功能

  • 绕过风控: 当这些朝鲜技术人员登录公司系统时,系统显示的 IP 地址是这些美国“农场”里的电脑 IP。这让公司的 IT 安全部门误以为员工真的在亚利桑那州或加利福尼亚州的家里办公。
  • 接收包裹: 这些“农场”的主人还负责代收公司寄来的入职笔记本电脑,并将其接入“农场”的网络,以便海外黑客进行远程操作。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容