非法合作加深 朝鲜黑客大举利用俄交易所洗钱

【新唐人北京时间2023年09月20日讯】在上周朝鲜领导人金正恩和俄罗斯总统普京举行历史性的会晤之后,俄朝关系显着加深,而且非法领域的合作也创新高,与朝鲜有联系的黑客组织正大举利用俄罗斯交易所洗钱

加密货币分析平台“Chainaanalysis”的最新数据显示,朝鲜黑客2022年从美国区块链公司Harmony Protocol窃取的约2190万美元的加密货币最近被转移到一家俄罗斯交易所。

“这一最新行动标志着两国地下网络组织之间的伙伴关系显着升级”,“Chainaanalysis”在9月14日的一份报告中说,由于俄罗斯对国际制裁的不合作立场,追回被转移至俄罗斯交易所的被盗资金前景渺茫。

在俄朝关系加深之际,最新的披露引发担忧,这意味着两国可能不仅进行军火交易,而且还通过非法在线活动加深合作。

报告还指出,自2021年以来,朝鲜黑客一直在利用俄罗斯交易所进行洗钱活动。6月,加密货币分析平台“Elliptic”指出,朝鲜黑客将从去中心化加密货币钱包系统Atomic Wallet窃取的资产转移到总部位于俄罗斯的Garantex交易所进行洗钱。

“Chainaanalysis”表示:“朝鲜仍然是黑客活动的孵化基地,并且仍然是网络犯罪领域最大的活跃威胁之一。”该平台强调,截至今年9月中旬,朝鲜黑客组织被盗的加密货币价值超过3.404亿美元,占被盗加密货币的29.7%。2022年报告的被盗资金价值超过16.5亿美元。

虽然今年朝鲜黑客盗窃的加密货币价值较去年有所下降,但并不一定表明安全性得到改善或犯罪活动减少。报告提醒政府机构和组织都必须保持警惕,防范日益复杂的加密货币犯罪和风险。

加密货币分析师最近几个月发现朝鲜黑客的行动不断升级。Elliptic的区块链分析师表示,在截至9月15日的104天内,他们发现朝鲜支持的黑客窃取了价值近2.4亿美元的加密货币。

分析师表示,朝鲜精英黑客组织拉撒路集团(Lazarus Group)最近似乎加大了行动力度,自6月3日以来已确认对加密实体进行了四次攻击。他们第五次攻击的目标是9月12日对CoinEx,被盗资金的总价值尚不清楚,但目前据信约为5400万美元。

美国联邦调查局(FBI)8月份曾警告加密货币公司,它追踪到拉撒路集团窃取的“数亿美元加密货币”,并预计黑客可能很快就会试图套现价值超过4000万美元的比特币。

加密货币为朝鲜提供了一种强力的融资选择,因为它们基本上不受第三方和更传统金融资产所面临的监管的影响。虽然区块链技术提供了不可改变的转换记录,可以对其进行审计以追踪Lazarus Group的活动,但资金一旦被发放到由对手控制的钱包中,通常就无法被收回。

朝鲜黑客还通过入侵研究人员的电脑远程收集情报。史汀生研究所朝鲜问题首席专家珍妮·汤恩(Jenny Town)在谷歌旗下网络安全公司Mandiant组织的mWISE会议上发表讲话时透露,六年前,名为APT43或KimSuky的朝鲜网络组织侵入她的电脑并冒充她。

黑客冒充汤恩来联系着名的研究人员和分析师,他们看上去只是试图获取信息或建立联系,但最终他们可能会施加恶意软件。

(记者李昭希综合报导/责任编辑:林清)

相关文章
评论