В числе обвиняемых — Ким Кван Джин (Kim Kwang Jin), Кан Тэ Бок (Kang Tae Bok), Чон Понг Джу (Jong Pong Ju) и Чан Нам Иль (Chang Nam Il). По версии Министерства юстиции США, с 2020 по 2022 год они работали удалёнными разработчиками под фальшивыми именами в двух криптовалютных компаниях — одной из них, расположенной в Атланте (США), и другой — в Сербии. Чтобы скрыть своё гражданство, обвиняемые предоставляли работодателям поддельные документы, в том числе украденные у других лиц.
Получив доступ к внутренним системам компаний, Ким Кван Джин и Чон Понг Джу воспользовались служебным положением для хищения криптовалюты. В частности, в феврале 2022 года Чон Понг Джу украл $175 000, а в марте того же года Ким Кван Джин изменил программный код двух смарт-контрактов, что позволило ему присвоить криптоактивы на сумму около $740 000.
Для сокрытия следов незаконных операций злоумышленники использовали криптомиксеры — сервисы, которые затрудняют отслеживание транзакций. Затем средства переводились на биржевые счета, контролируемые Кан Тэ Боком и Чан Нам Илем. Минюст сообщает, что эти аккаунты были зарегистрированы с помощью поддельных документов, якобы принадлежащих жителям Малайзии.
Помощник генерального прокурора США Джон А. Айзенберг отметил, что такие действия направлены на обход санкций и финансирование запрещённых программ северокорейского режима, в том числе связанных с разработкой оружия.
Эксперты по кибербезопасности из компании SlowMist предупреждают, что северокорейские хакеры не ограничиваются только атаками на работодателей. Они также нацеливаются на потенциальных работников криптокомпаний, распространяя вредоносное ПО под названием OtterCookie, которое похищает личные данные пользователей.
Таким образом, преступная схема включает в себя создание фальшивых личностей для работы в компаниях, хищение цифровых активов через манипуляции с программным кодом и сложные операции по отмыванию средств с использованием криптовалютных миксеров и подставных аккаунтов. Американские власти продолжают расследование, подчеркивая опасность подобных киберпреступлений для финансовой системы и национальной безопасности.