
Cada perceptible además ayudó a los trabajadores de TI a acaecer los procedimientos de investigación del empleador. Travis y Salazar, por ejemplo, se presentaron a pruebas de drogas en nombre de los trabajadores.
Travis, un miembro en servicio activo del ejército estadounidense en ese momento, recibió al menos 51.397 dólares por su billete en el plan. Phagnasay y Salazar ganaron al menos $3,450 y $4,500, respectivamente. En total, los trabajos fraudulentos generaron aproximadamente 1,28 millones de dólares en pagos salariales de las empresas estadounidenses defraudadas, la gran mayoría de los cuales fueron enviados a los trabajadores de TI en el extranjero.
El botellín perceptible, el ciudadano ucraniano Oleksandr Didenko, se declaró culpable de un cargo de robo de identidad agravado, encima de fraude electrónico. Admitió ocurrir participado en un “plan de primaveras de duración que robó las identidades de ciudadanos estadounidenses y las vendió a trabajadores de TI en el extranjero, incluidos trabajadores de TI de Corea del Finalidad, para que pudieran obtener empleo de forma fraudulenta en 40 empresas estadounidenses”. Didenko recibió cientos de miles de dólares de empresas víctimas que contrataron a solicitantes fraudulentos. Como parte del acuerdo de culpabilidad, Didenko está perdiendo más de 1,4 millones de dólares, incluidos más de 570.000 dólares en moneda fiduciaria y supuesto que se le confiscaron a él y a sus cómplices.
En 2022, el Área del Caudal de EE. UU. dicho que la República Popular Democrática de Corea emplea a miles de trabajadores cualificados de TI en todo el mundo para crear ingresos para los programas de armas de destrucción masiva y misiles balísticos del país.
“En muchos casos, los trabajadores de TI de la RPDC se presentan a sí mismos como teletrabajadores radicados en Estados Unidos y/o no norcoreanos”, escribieron funcionarios del Área del Caudal. “Los trabajadores pueden ofuscar aún más sus identidades y/o ubicación subcontratando trabajo a no norcoreanos. Aunque los trabajadores de TI de la RPDC normalmente realizan trabajos de TI distintos de la actividad cibernética maliciosa, han utilizado el camino privilegiado obtenido como contratistas para permitir las intrusiones cibernéticas maliciosas de la RPDC. Encima, es probable que haya casos en los que los trabajadores sean sometidos a trabajos forzados”.
Otros avisos del gobierno de EE. UU. publicados en 2023 y 2024 sobre programas similares se eliminaron sin explicación.
En el comunicado del viernes, el Área de Razón además dijo que está buscando la confiscación de más de $15 millones en USDT, una criptomoneda estable vinculada al dólar estadounidense, que el FBI confiscó en marzo a los actores de North APT38. Los fondos incautados se derivaron de cuatro atracos llevados a término por APT38, dos en julio de 2023 contra procesadores de pagos en moneda supuesto en Estonia y Panamá y dos en noviembre de 2023, robos en bolsas de Panamá y Seychelles.
Los intentos del Área de Razón de situar, incautar y comisar todos los activos robados continúan porque APT38 los ha lavado a través de puentes de moneda supuesto, mezcladores, casas de cambio y comerciantes extrabursátiles, dijo el Área de Razón.





