北韓駭客被控滲透美國職場,熱愛小小兵成辨識法

作者 | 發布日期 2025 年 07 月 23 日 12:15 | 分類 國際觀察 , 科技趣聞 , 資訊安全 line share Linkedin share follow us in feedly line share
Loading...
北韓駭客被控滲透美國職場,熱愛小小兵成辨識法

美國聯邦調查局(FBI)相信,有數千北韓人員假冒美國人身分以獲得遠距工作,藉此滲透美國職場。調查人員發現,他們許多人熱愛動畫電影系列〈神偷奶爸〉裡的角色小小兵。

《華爾街日報》(The Wall Street Journal)報導,許多北韓人員假冒的美國員工,在社群媒體個人資料頁面和電郵地址使用小小兵(Minion)和其他「神偷奶爸」(Despicable Me)的角色。

這種提及小小兵和其他角色的現象是如此普遍,追蹤可疑北韓人的調查人員,將「神偷奶爸」視為追蹤方向可能正確的指標。

加密貨幣公司MetaMask調查人員摩納翰(Taylor Monahan)去年曾追蹤一名北韓員工,此人先前受雇於數間加密貨幣公司。

為獲得工作,這名詐欺者秀出他在程式碼共享網站GitHub寫的幾個程式,其用戶名稱Grudev325似在指稱「神偷奶爸」主角大壞蛋格魯(Felonious Gru)。這名北韓人員爭取工作時,甚至告訴他的老闆:「我愛大壞蛋格魯──神偷奶爸。」

摩納翰指出,此人不到一個月便因工作表現不佳遭到開除,兩年後,這位Grudev325自加密貨幣計畫Munchables竊取逾6,200萬美元。

一些研究人員提到,這些北韓員工尤其喜歡使用凱文(Kevin)這個假名,取自一個酷愛高爾夫球的小小兵凱文。

在2024年5月,一位化名「凱文泰勒」(Kevin Taylor)的北韓工程師於上班時間花了90分鐘,瀏覽關於格魯對手維克特(Vector Perkins)的資料。

在2024年底,一個調查北韓問題的安全研究人員匿名小組在一個不安全的Google硬碟中發現一些影像。其中一張照片,據稱是一名北韓資訊科技(IT)人員站在寮國電信公司製作的大型小小兵宣傳展示前。

北韓長久以來一直相當熱愛動畫,曾製作甚至出口動畫片〈聰明的貉子〉(Clever Raccoon Dog)。

北韓前領導人、金正恩的父親金正日據報是電影迷,收藏2萬多片DVD;但目前不清楚金正恩是否是小小兵或格魯的粉絲。

(譯者:洪培英;首圖來源:Unsplash

想請我們喝幾杯咖啡?

icon-tag

每杯咖啡 65 元

icon-coffee x 1
icon-coffee x 3
icon-coffee x 5
icon-coffee x

您的咖啡贊助將是讓我們持續走下去的動力

總金額共新臺幣 0
《關於請喝咖啡的 Q & A》