国际要闻

朝鲜网军疑盗走韩国虚拟货币2200万美元

以朝鲜为幕后黑手的网络攻击的目标近年来已经有所转变,从过去以窃取机密为主,转为窃取资金。(fotolia)

【大纪元2017年12月30日讯】今年以来,多家韩国虚拟货币交易所遭黑客攻击,失窃的虚拟货币总值逾2200万美元。有分析认为,这些案件应与朝鲜有关。为摆脱国际制裁带来的困境,朝鲜正在利用其网络部队在互联网盗取资金。

12月19日,韩国虚拟货币交易所“Youbit”宣布,因遭黑客入侵申请破产。当日凌晨4点35分前后,交易所被盗比特币约170亿韩元,损失了约17%的资产。此前4月,该公司也曾被黑客盗走比特币55亿韩元。

据日本经济新闻网29日报导,虽然嫌犯尚未被锁定,但普遍认为朝鲜涉案的可能性较高。

今年以来,韩国虚拟货币交易所已多次遭到黑客入侵。6月韩国最大的交易所“bithumb”,约3万名客户的信息被泄露。9月“Coins”账户中的比特币被盗。据韩国国家情报院披露,已掌握朝鲜黑客集团参与这两次攻击的证据,并提供给检察当局。

该机构透露,朝鲜通过4月和9月的两次事件,共盗取了76亿韩元的虚拟货币。之后比特币行情暴涨,一度上涨至900亿韩元,朝鲜有可能通过卖出获得了巨额收益。如果把“Youbit”的本次被盗算在内,盗取金额将超过25亿日元(约2200万美元)。另外,犯罪集团还勒索了60亿韩元,作为删除被盗取个人信息的代价。

报导认为,由于美国正在通过联合国安理会等加强对朝鲜的制裁,处于经济困境的朝鲜为寻找活路,正在向网络空间投入其精锐力量,从此前的伪造美元纸币升级为网络入侵,以获取金正恩的统治资金。

不仅是虚拟货币成为盗取对象,10月底该日媒也报导,朝鲜正在全球范围内加速实施以获取外汇为目的的网络攻击。有黑客10月曾企图通过病毒入侵,从台湾远东国际商业银行盗取约6000万美元。结果,银行收回被盗的大部分资金,但仍有50万美元下落不明。该病毒与朝鲜黑客集团“拉扎勒斯(Lazarus)”以前使用的病毒类似。

另据俄罗斯卡巴斯基研究所介绍,朝鲜黑客集团“拉扎勒斯”至少攻击了波兰和墨西哥等18个国家的金融机构。4月美国网络安全公司赛门铁克的报告推测,“拉扎勒斯”从多家金融机构中“至少盗取了9400万美元”。

脱北者组织“NK知识分子连带”代表、熟悉朝鲜IT情况的金兴光曾指,朝鲜黑客集团的背后存在“121部队”。这是1998年设立的网络部队,拥有6000人,具有“在全世界排名前五的实力”,而在网络部队工作的都是从朝鲜全国选拔出来的“精英”。

据报,按照“系统分析”和“密码处理”等分工体制,朝鲜的网络士兵根据作战行动组成团队,以中国的丹东、沈阳、长春和青岛等为基地,通过网吧等发动攻击。此外他们还伪装成外出打工者,在马来西亚等地展开活动。#

责任编辑:庄正明