FireEye:朝鲜为什么对加密货币兴趣浓厚?

简介:

据传,朝鲜似乎在挖比特币或其它加密货币,以逃避贸易制裁,包括联合国安理会通过的最新制裁。

联合国安理会11日一致通过决议,决定对朝鲜实施包括减少石油供应以及禁止纺织品出口等严厉制裁措施。美国官员表示,新制裁会削减朝鲜90%的纺织品出口,限制其获取硬货币的能力。

朝鲜四处“筹钱”或充实私人金库

FireEye 9月11日发报告指出,朝鲜黑客正不断攻击韩国加密货币交易所及相关网站。报告作者Luke McNamara(卢克·麦克纳马拉)表示,制裁是此类活动的巨大驱动力,朝鲜黑客可能认为这种活动是成本最低的攫取现金解决方案。

报告显示,FireEye 2016年开始观察朝鲜黑客利用入侵能力实施网络犯罪活动,攻击银行和全球金融系统。经济落后的朝鲜利用政府机构从事非法经济活动。朝鲜从事网络犯罪活动不足为奇,由于朝鲜对军事和情报能力控制得相当严,从事这种活动可能是为国家提供资金支持或充实某些个人的私人金库。

FireEye还发现第二波此类网络犯罪活动:国家支持型黑客企图窃取比特币和其它虚拟货币逃避制裁,获取硬货币为国家提供资金支持。自2017年5月以来,FireEye发现朝鲜黑客锁定至少三所韩国加密货币交易所,涉嫌窃取加密货币。

此外,朝鲜黑客还通过鱼叉式网络钓鱼针对数字加密交易所员工的个人电子邮箱,通常使用税收相关主题作为诱饵,在其中部署恶意软件(PEACHPIT及类似变种)。

FireEye:朝鲜为什么对加密货币兴趣浓厚?-E安全

2016年,朝鲜还通过水坑式攻击将目标瞄向比特币新闻网站,再加上朝鲜疑似运作虚拟货币挖矿活动,FireEye认为朝鲜对加密货币尤感兴趣,自今年开始比特币涨幅高达400%或有其功劳。

攻击方式离不开钓鱼攻击

报告列出今年朝鲜针对韩国加密货币目标发起的攻击:

4月22日---韩国加密货币交易所Yapizon 遭遇不明身份黑客攻击,导致该交易所超过3800比特币(约合1500万美元)被盗。值得注意的是,据传,这起攻击中的有些策略、技术和程序与FireEye之后发现的入侵企图不同,目前尚无明显的迹象表明朝鲜参与其中。

4月26日---美国宣布加大对朝鲜的经济制裁。国际制裁可能让朝鲜将目光投向加密货币。

5月初---对韩国一交易所发起鱼叉式网络钓鱼

5月底---对韩国第二所交易所发起鱼叉式网络钓鱼攻击。

6月初---朝鲜涉嫌攻击未具名受害者,据称是朝鲜一家加密货币服务提供商。

7月初---通过鱼叉式网络钓鱼攻击第三所韩国交易所的个人账户。

朝鲜电信部未回应评论请求。朝鲜的外交官和官方媒体否认参与网络攻击,包括2014索尼影业被黑一事。

朝鲜侦察总局预计有6千成员

韩国认为朝鲜有一支黑客军团逐渐从军事活动转向金融盗窃。澳大利亚战略政策研究所(Australian Strategic Policy Institute)国际网络政策中心2016年一份报告指出,直接向金正恩汇报工作的朝鲜侦察总局(Reconnaissance General Bureau)负责和平时期的网络间谍活动和网络破坏等网络行动,预测该局雇用了6000名官员。

最近几波攻击中,韩国成为目标不仅仅是因为其地理位置和语言原因,韩国今年已成为最繁忙的加密货币交易中心之一,首尔的Bithumb是全球最大的以太币(Ethereum)交易所。据悉,今年6月黑客从该交易所一名员工的电脑中窃取了客户信息,至今攻击者身份不明。

FireEye:朝鲜为什么对加密货币兴趣浓厚?-E安全

McNamara指出,随着越来越多的资金流入加密货币交易所,越来越多人蜂拥购买比特币和以太币等加密货币,加密货币交易所因此成为目标。目前没有证据证明朝鲜攻击韩国以外的加密货币交易所,但未来不排除这种可能性。

英语比特币新闻网站也中招

除了加密货币交易所,FireEye指出,朝鲜也曾攻击英语比特币新闻网站,黑客也许能识别该网站的访客。FireEye并未提及网站名称,但表示朝鲜倾向于交易所这类更大的目标。

经FireEye识别,利用鱼叉式网络钓鱼或PEACHPIT恶意软件攻击韩国交易所的黑客组织为TEMP.Hermit,该黑客组织因盗窃比特币成名, 2015年曾攻击韩国核工业。其它安全公司认为该组织与去年三星电子公司Messenger应用遭遇攻击有关。

McNamara表示,相比朝鲜其它黑客组织,这支黑客组织能力超群,使用网络间谍能力的方法独具创新。

黑客的最终目的是将虚拟货币套现

FireEye写到,国家支持型黑客选择比特币和加密货币交易所作为目标看似有些奇怪,但朝鲜的一些非法行径进一步证明该国在从事经济犯罪。朝鲜神秘的“39号办公室”(Office 39)参与黄金走私、伪造外币、甚至经营餐馆等活动。韩国某研究院最近的发布的报告指出,除了关注全球银行系统和加密货币交易所,朝鲜黑客还利用恶意软件攻击ATM。

如果攻击交易所(而不是个人账号或钱包),黑客可能会将加密货币转出在线钱包,换成其他其它知名度不太高的加密货币,或直接将其发送到不同交易所的其它钱包中,兑换成法定货币,例如韩元、美元或人民币。

FireEye:朝鲜为什么对加密货币兴趣浓厚?-E安全

再由于各国仍在采取加密货币强化监管举措,不同司法管辖区的交易所的反洗钱控制相对松懈,从而使得这些加密货币交易所吸引着追求硬货币的人。

FireEye指出,朝鲜黑客首先可能会将比特币或以太币兑换成难以追踪的加密货币,例如门罗币(Monero),之后再换成法定货币,黑客上月曾使用类似的技术清空与WannaCry有关的比特币钱包。

加密货币未来或迎接更多攻击者

FireEye分析后总结称,过去一年,随着比特币和其它加密货币价值不断飙升,开始引起各国重视。最近,普京的顾问宣布筹资计划抢占俄罗斯比特币挖矿领域份额,澳大利亚议会参议员提议开发自己的国家加密货币。

由此可见,加密货币逐渐成为犯罪团伙的目标。虽然,朝鲜目前参与金融犯罪的意愿和执着网络间谍能力表现有些与众不同,但新兴网络大国也许会看到类似潜力,因此这种活动可能不会持久太久。网络犯罪分子也许不再是该领域唯一的恶意分子。


本文转自d1net(转载)

相关文章
|
2月前
|
机器学习/深度学习 弹性计算 人工智能
阿里云服务器价格2026年3月最新:一年、1个月和1小时收费标准,不花冤枉钱~
2026年阿里云服务器最新报价:轻量应用服务器低至38元/年,ECS普惠套餐99元/年起,GPU实例按量或包年可选。涵盖包年包月、按量付费三大计费模式,详解续费同价、多年付3.9折、升级差额补价等核心规则,助您精准控本、避坑省钱。(239字)
625 1
|
搜索推荐 机器学习/深度学习 算法
如何增加用户的参与感?交互式推荐来了!
一方面,互动能让用户感受到更多的参与感,并能一定程度上干预推荐结果,而不只是被动接受推荐结果;另一方面,系统通过与用户的互动能更加了解用户的偏好,从而提升推荐效果。那么,我们是如何让用户和推荐系统互动起来的呢?且看下文。
5661 0
|
7月前
|
机器学习/深度学习 人工智能 边缘计算
大模型在医疗领域的应用
🌟蒋星熠Jaxonic,AI开发者,深耕医疗大模型领域。见证代码如何重塑医疗:从影像分析到智能诊断,从药物研发到临床决策。分享技术实践与行业洞察,探索AI赋能健康的时代变革。
大模型在医疗领域的应用
|
4月前
|
存储 人工智能 安全
AI智能体的开发费用
2026年AI智能体开发成本两极分化:低代码工具使简单Agent成本降至5千-2万元,而复杂企业级系统仍需30万以上。费用涵盖开发、API、算力及维护,建议从中级智能体切入,结合开源平台与工作流模式降本增效。#AI智能体 #降本策略
|
10月前
|
弹性计算 人工智能 运维
云上十五年——弹性计算系列客户故事(一)
阿里云特别推出《云上十五年》客户故事专栏,分享与各行业伙伴的实践成果。
|
机器学习/深度学习 人工智能 数据挖掘
【AI 生成式】半监督学习和自监督学习的概念
【5月更文挑战第4天】【AI 生成式】半监督学习和自监督学习的概念
云计算公网质量白皮书
随着互联网的发展,网络已经融入了整个社会发展的进程,如同血液 贯通人类文明的五脏六腑。一旦网络出现故障,将给社会的政治、经 济、文化造成重大损失。 2021年10月4日,Facebook在地球上”消失”了6小时,市值跌 掉3000亿人民币,给客户造成的损失更无法估量。 2021年7月22日,Akamai的网络故障长达1小时,导致包括银行和 航空公司在内的大量美国本土企业官网无法访问。 当前,国内很多行业企业在一带一路政策的指引下,都在积极布局国 际化和出海战略,向海外用户提供优质的产品和服务。公网作为企业 出海最关键的承载基础设施之一,其质量的好坏会直接影响应用(尤 其是互联网应用)的用户体验
云计算公网质量白皮书
|
缓存 JavaScript 前端开发
iOS 端容器之 WKWebView 那些事
本文主要是关于在端容器设计开发过程中,WKWebView 使用上遇到的一些问题和解决办法。
iOS 端容器之 WKWebView 那些事
|
运维 Kubernetes 容器
阿里云容器服务 kubernetes(ACK)与云效搭建CI/CD开发环境
1. 概述  AliYun有完整的云上 CI/CD(持续集成/持续部署) 环境,结合容器服务-Kubernetes,可以搭建完美的开发和生产环境,主要云产品如下: 云效(含Git 代码仓库,maven 仓库); 容器服务 kubernetes(ACK); 容器镜像仓库; 应用以来的云产品 2.
4866 0
阿里云容器服务 kubernetes(ACK)与云效搭建CI/CD开发环境