logo
繁体
繁体

美司法部:朝鲜黑客在全球窃取和勒索超过13亿美元的现金和加密货币

Photo by Clint Patterson on Unsplash

据《华盛顿邮报》,美国司法部周三公布了对三名朝鲜黑客间谍的指控,称他们密谋从世界各地的银行和企业窃取和勒索超过13亿美元的现金和加密货币。

此次起诉建立在2018年司法部对其中一名黑客提出的指控基础上。后者与朝鲜在2014年对索尼影视的网络攻击有关,当时是美国首次对朝鲜特工提出指控。

此次指控揭示了朝鲜依靠金融网络盗窃来获取硬通货的现状。该国的主要出口产品受到联合国和美国的制裁,并且由于疫情封锁措施,该国进一步被孤立。

司法部还宣布,一名加拿大裔美国公民已经承认协助朝鲜黑客洗钱。

负责国家安全的助理司法部长约翰·戴默斯说:“朝鲜特工用键盘偷取加密货币,而不是用枪去抢劫一袋袋现金,他们是世界上最大的银行抢劫犯”。

根据这份去年12月提交的起诉书,被告来自朝鲜的军事情报机构朝鲜人民军总参谋部侦察总局。该机构下设各种黑客机构,包括Lazarus Group和APT38。

其中一名被告朴金赫(Park Jin Hyok,音译)在索尼黑客事件中也被指控。另外两名被告是张赫(John Chang Hyok,音译)和金日(Kim Il,音译)。

Photo by Thought Catalog on Unsplash

美国洛杉矶检察官办公室和FBI还获得了逮捕令,扣押了据称被黑客从纽约一家银行盗取的约190万美元加密货币,这些货币被存放在两家加密货币交易所。官员们表示,这些钱将被返还给银行。

加州中区代理检察长特雷西·威尔基森说:“朝鲜黑客的犯罪行为持久深入,涉及范围惊人。这是一个犯罪国家的行为,他们不惜一切代价报复和获取金钱来支撑其政权”。

检察官称,这一黑客行为涉及范围很广。他们入侵银行和加密交易所,并在2017年5月制造了一种破坏性的勒索病毒WannaCry。从2018年3月到至少2020年9月期间,他们开发了多个恶意加密货币应用程序,为黑客提供了进入受害者计算机的后门。

检察官称,朝鲜黑客2017年从一家斯洛文尼亚的公司窃取了7500万美元,2018年从一家印度尼西亚公司窃取了2500万美元,8月从纽约一家银行窃取了1180万美元,并使用CryptoNeuro Trader应用程序作为后门。

他们还针对美国国防承包商和能源、航空航天和技术公司,以及国务院和五角大楼进行了“鱼叉式网络钓鱼”活动,以欺骗员工放弃使他们能够进入其计算机需要的凭证(鱼叉式网络钓鱼是黑客常用的钓鱼攻击手法之一,黑客通常将恶意程序作为电子邮件的附件,并起上一个极具诱惑力的名称,发送给目标电脑,诱使受害者打开附件,从而感染黑客制作的恶意程序)。

美国企业研究所的经济学家尼古拉斯·埃伯哈特说,据称被盗的13亿美元占2019年朝鲜民用商品进口总额的近一半,这些进口产品主要来自中国。他说:“因此,这对朝鲜经济来说是一笔巨款”。