大数跨境

惊天产业链曝光!伪装程序员接单,薪资全部流入军工资金链,外包企业高危

惊天产业链曝光!伪装程序员接单,薪资全部流入军工资金链,外包企业高危 AI紫队安全研究
2026-07-29
1
导读:大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!

        大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究,然后点击右上角的【...】,然后点击【设为星标】即可

        关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。


导语

很多公司为节约成本大量招聘远程外包开发、自由技术人才,但你不知道:一批国家级情报人员,靠全套伪造身份潜伏全球招聘平台,正常接单写代码、领取薪资,所有收入通过加密货币、地下支付渠道层层归集,最终流入军工、军备研发体系。DTEX 2026年7月深度资金追踪报告完整拆解这条完整洗钱链条,从接单发薪到资金最终流向全链路曝光,互联网、区块链、外贸、研发企业务必全面筛查外包人员!


一、完美伪装:普通人根本分辨不出“假程序员”

这套渗透体系经过多年打磨,分工极其成熟,专门针对海外远程接单平台、外包招聘渠道布局:

1. 全套虚假身份包装

通过巴基斯坦、乌克兰中间商购买伪造护照、住址证明、银行收款账户,搭配欧美本地收货地址,简历包装全栈开发、前端、SEO、运维等热门岗位,工作履历、项目案例全部造假。

2. IP伪装多层掩护

长期使用多款境外商业VPN掩盖真实地理位置,日常沟通、远程办公全程切换欧美住宅IP,社交账号、邮箱、求职资料全部配套虚假人设。

3. 正常交付获取薪资

不会一入职立刻发动攻击,前期认真完成开发需求,按时交付项目、配合线上会议,建立雇主信任后再伺机植入后门、窃取企业源码、客户数据;即便不搞渗透,每月工资也会全额上缴上层管控渠道。


二、内部统一资金管控平台:所有收入统一上报归集

情报人员内部搭建专属通讯+对账一体化网站,作为整条资金链核心枢纽:

1. 平台功能类似线上办公聊天工具,所有接单人员必须在这里上报每一笔薪资、项目酬劳;

2. 内设专属管理员账号,统一核对每一笔资金流水,记录加密货币转账、线下换汇记录;

3. 内部管理极其粗放,大量账号长期使用统一默认登录密码,安全防护近乎空白,也因此完整泄露了数年交易聊天记录。


完整资金上报流程

1. 企业发放工资至伪造海外账户;

2 操作人员将法币兑换成主流加密货币;

3. 在内部平台上传转账截图、交易流水,由管理员核验确认;

4. 小额个人酬劳逐级汇总,团队管理者统一大额打包向上归集;

5. 全部资金最终转入统一管控的集团资金池。


层级化资金上缴规则

普通基层接单人员:单次上缴金额数千美元区间;

团队负责人、片区总管:汇总多名成员收入,单次上缴可达数十万美金;

资金不向下回流,所有现金流单向向上输送至顶层管控机构,不存在资金下发记录。


三、完整组织层级:全国多区域、多行业统一统筹

泄露聊天记录完整暴露内部组织架构,分工清晰、覆盖范围极广,不只有网络黑客,各类技术院校、工业技术单位均有人员参与:

1. 顶层指挥体系

710指挥部为最高统筹单位,下设1020财务专属部门,专门负责全链条资金归集、对账、跨境换汇统筹;另有编号53配套基层财务小组,分片区管理资金上报工作。

2. 区域划分

按城市分片管理,清津、咸兴、平城、罗先等区域分别设立小组,每个片区配备专属财务对接人员,单独上报片区全部营收。

3. 行业分类布局

不局限网络安全、开发岗位,交通院校、医疗IT、林业技术、印刷技术等各类技术岗位均有人员外派接单,只要具备线上远程工作能力,都会纳入这套资金体系。

4. 关联实体

多家被国际制裁贸易企业同步参与资金流转,全部收入最终归集至军工产业管理部门,用于武器、弹道装备相关研发与采购。


四、资金最终流向:外包薪资转化军备研发经费

报告最关键结论:企业付给外包程序员的每一笔酬劳,经过多层兑换、归集后,全部流入军工管控集团专属资金池。

1. 顶层管控财团统一统筹全部汇总资金,旗下覆盖全套军工供应链采购渠道;

2. 产业部门利用这笔海外薪资收入,采购军备零部件、生产原材料,支撑武器体系持续迭代;

3. 配套跨境物资输送链路,相关军备物资持续对外输出,形成完整资金-物资闭环。


配套地下资金中转渠道

为规避全球银行监管,搭建多层换汇链路:

1. 加密货币中转:以太、稳定币等作为核心中转载体;

2. 第三方支付、地下换汇渠道:依托国内第三方支付服务商完成法币兑换;

3. 多国中间商协作:尼日利亚、印度、伊朗、拉美多地代理人配合身份、资金拆分操作,拆分大额资金规避跨境监控。


五、不止接单洗钱:同步培养黑客攻击人才

这套体系一边靠外包稳定创收,一边同步开展网络攻击能力培训:

内部统一分发专业逆向、漏洞挖掘培训资料,批量学习恶意代码开发、系统渗透技术;

同时搭建内部即时通讯工具,各地操作人员互通攻击技巧、工作指令;

甚至出现外部黑客伪装管理员,投放病毒渗透内部人员设备的案例,内部风控存在巨大漏洞。


六、企业高危特征:极易中招的行业&行为

高风险行业

区块链/Web3项目、互联网科技公司、软件开发团队、外贸跨境企业、设计研发工作室、海外电商品牌,这类企业高频招聘远程外包开发,最容易成为渗透目标。

企业安全短板

1. 外包人员身份仅线上简单核验,无实时视频、线下资料交叉验证;

2. 允许外包人员直接访问核心源码、数据库、客户涉密资料;

3. 薪资通过加密货币、境外个人账户结算,不走正规劳务对公渠道;

4. 不监控外包设备VPN、异常境外IP登录行为;

5. 外包权限全开,无最小权限、内网分段管控。


七、企业落地防御方案(人事+运维双维度)

一、人事招聘核验规则(第一道防线)

1. 所有远程外包、自由开发必须实时真人视频核验,全程开启摄像头,同步核对身份证件、居住证明,线上资料与真人信息交叉比对;

2. 核实社保、过往雇主、项目落地记录,拒绝仅线上简历无实体佐证候选人;

3. 不接受境外个人账户、加密货币发放薪资,全部走对公劳务结算;

4. 拒绝频繁切换地址、长期拒绝线下沟通、回避实时视频面试的候选人。


二、运维权限管控规范

1. 外包人员实行最小权限原则,仅开放当前项目必要文件,禁止访问数据库、核心业务源码;

2. 内网分段隔离,外包终端无法触碰财务、客户核心服务器;

3. 终端监控规则:拦截未报备境外VPN、匿名代理软件,异常海外IP登录实时告警;

4. 所有外包代码、提交文件强制沙箱扫描,防止植入后门、窃取脚本。


三、事后常态化排查

1. 定期抽查外包工作设备进程、网络外联记录;

2. 定期复盘外包人员工作轨迹、访问记录,排查文件批量导出、异常截屏行为;

3. 合作外包供应商建立风险分级,高风险行业外包加大核验力度。


八、文末总结

很多企业只看到远程外包节约人力成本,却忽略背后巨大双重风险:一方面虚假外包人员可潜伏内网窃取商业机密、植入后门,另一方面企业发放的薪资会直接流入军工产业链,带来合规与安全双重隐患。

随着全球远程用工普及,这套伪装程序员的资金链条还在持续扩张,研发、互联网、跨境企业必须完善外包身份核验、终端权限管控体系,从源头切断渗透入口,规避资金与信息双重损失。

 

加入知识星球,可获取权益

一、"全球高级持续威胁:网络世界的隐形战争",总共26章,为你带来体系化认识APT,欢迎感兴趣的朋友入圈交流。

二、为什么加入?  

职场瓶颈期找不到突破方向?安全项目落地缺成熟方案?面对APT攻击、勒索病毒不知如何构建防御体系?  


三、在这里,你能获得的不只是资料包,而是直接对接行业专家的「私人顾问服务」 

✅ 职业发展「精准导航」

 1v1简历优化:针对安全岗(渗透测试/安全运营/合规等)拆解JD,突出核心竞争力;  

 晋升避坑指南:从工程师到安全负责人,分享晋升路径,避开「技术强但管理弱」的晋升陷阱;

 技能栈规划:根据你的基础(应届生/3年经验/资深专家)定制学习路线,比如从0到1学SOC安全建设、APT威胁狩猎。

✅ 安全方案「对症开方」

 实战方案库:含医疗/制造业/等行业的勒索防御、数据安全合规、供应链安全加固方案(附落地工具清单+成本测算);

 架构设计咨询:小到EDR选型,大到零信任体系搭建,提供「预算效果」平衡的最优解(已帮10+企业节省40%防护成本)。

✅ 圈子资源「直接对接」

 大厂安全负责人拆解真实案例(如某支付公司攻防对抗的实战复盘);  


四、适合谁?  

 想突破职业天花板的安全工程师/架构师;  

 需快速落地安全项目的企业负责人;  

 关注行业动态的安全爱好者或IT从业人员。

喜欢文章的朋友动动发财手点赞、转发、赞赏,你的每一次认可,都是我继续前进的动力。


【声明】内容源于网络
0
0
AI紫队安全研究
在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。本公众号致力于从防御视角如何进行更隐秘地攻击,从攻击视角促进国内防守能力水平更好更快地提升。
内容 78
粉丝 0
AI紫队安全研究 在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。本公众号致力于从防御视角如何进行更隐秘地攻击,从攻击视角促进国内防守能力水平更好更快地提升。
总阅读756
粉丝0
内容78