美国再次指控三名朝鲜黑客,控诉“朝鲜是世界上最大的银行抢劫犯”

近日,美国司法部发布新闻稿,指控三位朝鲜程序员在政府的支持下对银行、娱乐业、加密货币公司等发起攻击,窃取了13亿美元的货币和加密货币。并且称这三位程序员—— Jon Chang Hyok,Kim Il和Park Jin Hyok是朝鲜侦察总局的成员。侦察总局是朝鲜军事情报机构,其黑客组织就是广为人知的Lazarus组织或称为APT38。

[[382293]]

新闻稿中指出,美国并不是第一次对这三位朝鲜程序员提出指控。早在2018年,美国就指控Park Jin Hyok在朝鲜政府的支持下进行电汇欺诈,进行了范围广泛并持续多年的一系列攻击活动。而这次的起诉书则扩大了对其18年的指控,他们三人被指控串谋实施计算机欺诈和滥用,最高可判处五年徒刑,以及串谋实施电汇和银行欺诈,最高可判处30年。

同时,新闻稿还表示,这三名朝鲜黑客对于美国机构及企业进行了长达多年的攻击活动,最早可追溯至2014年。涉嫌的活动包括:

娱乐业的网络攻击:

  • 2014年11月,索尼电影娱乐公司(Sony Pictures Entertainment)遭受破坏性的网络攻击,目的是对电影“The Interview”的报复,该电影描述了朝鲜领导人被暗杀的剧情;
  • 2014年12月他们将原定放映这部电影AMC剧院视为目标;
  • 2015年对猛犸象制片公司(Mammoth Screen)的入侵,该公司正在制作一部虚构剧集,其中涉及一名在朝鲜被俘的英国核科学家。

银行的网络抢劫:

  • 从2015年到2019年,通过入侵银行的计算机网络并发送欺诈性的全球银行金融电信协会(SWIFT)的消息,试图从越南,孟加拉国,台湾,墨西哥,马耳他和非洲窃取超过12亿美元。

启用网络的ATM现金盗窃:

  • 通过ATM现金盗窃计划(美国政府称其为“ FASTCash”)进行盗窃,包括2018年10月从巴基斯坦伊斯拉米银行(BankIslami)盗窃610万美元。

勒索软件和网络勒索:

  • 2017年5月创建具有破坏性的WannaCry 2.0勒索软件,并从2017年至2020年勒索受害公司,其中包括盗窃敏感数据和部署其他勒索软件。

创建和部署恶意加密货币应用程序:

  • 从2018年3月到至少2020年9月,开发多种恶意加密货币应用程序,包括Celas Trade Pro,WorldBit-Bot,iCryptoFx,Union Crypto Trader,Kupay Wallet,CoinGo Trade,Dorusio,CryptoNeuro Trader和Ants2Whale这些将为朝鲜黑客提供一个进入受害者计算机的后门。

针对加密货币公司盗窃加密货币:

  • 针对数百家加密货币公司来盗窃价值数千万美元的加密货币,其中包括2017年12月从斯洛文尼亚加密货币公司获得的7500万美元;
  • 2018年9月从一家印尼加密货币公司获得2490万美元;
  • 2020年8月从纽约一家金融服务公司获得1,180万美元,黑客在其中使用了恶意的CryptoNeuro Trader应用程序作为后门。

鱼叉式网络钓鱼活动:

  • 从2016年3月到2020年2月,针对美国员工的多次鱼叉式网络钓鱼活动攻击了国防承包商、能源公司、航空航天公司、技术公司、美国国务院和美国国防部。

海洋链代币和首次代币发行:

  • Marine Chain Token在2017年和2018年的开发和营销,使投资者能够购买在区块链支持下的海上船舶的部分所有权,这将使朝鲜能够秘密地从投资者那里获得资金,控制海上船舶的利益,并逃避美国的制裁。

以上这些攻击活动不乏造成巨大影响的事件,比如说2017年破坏性的WannaCry勒索软件的爆发、超过了12亿美元的对银行的SWIFT攻击和ATM网络窃取、以及至少1.12亿美元的加密货币盗窃活动。

面对造成的如此大额的经济损失,起诉书称,黑客组织的目标是通过破坏行为从全球的组织窃取数据和金钱,以“进一步促进朝鲜政府及其领导人金正恩的战略和财务利益”。

此外,在这次发布的指控中,并不单单只是针对这三名人员,还涉及到了一起关于洗钱的指控。

这起事件涉及一位名叫Ghaleb Alaumary的加拿大裔美国人,他面对洗钱的指控表示认罪,并承认进行了ATM“现金”操作以及参与由朝鲜黑客策划的网络银行抢劫案。该男子在美国和加拿大经营着一个洗钱网络,该网络将非法资金转给了受朝鲜黑客控制的其他账户。在他承认了指控之后,他将面临最高20年的监禁。

这起事件是不是导致朝鲜三位黑客身份暴露的原因在新闻稿中没有详细说明,但由于两起案件都涉及到了朝鲜相关人员,并且出现在同一份新闻稿中,可以合理猜测事件背后应该有某种联系,但具体的内容不得而知。

美国司法部针对来自朝鲜的网络攻击表示,朝鲜用键盘代替枪支,窃取加密货币而不是一般的数字钱包,它指责朝鲜是世界上最大的银行抢劫犯。

朝鲜在近期被韩国指控窃取COVID-19疫苗技术之后,又被美国指控,陷入了关于网络安全的舆论漩涡之中。这表面上是对于黑客攻击事件的指控,但其背后不免让人怀疑有政治因素的参与。因此,我们不能以作壁上观的态度看待两个国家之间的纷争,因为在全球万物互通互联的状态之下,网络上的战火随时会燃向任何地方。

参考:

  • https://www.justice.gov/opa/pr/three-north-korean-military-hackers-indicted-wide-ranging-scheme-commit-cyberattacks-and
  • https://www.bleepingcomputer.com/news/security/us-shares-info-on-north-korean-malware-used-to-steal-cryptocurrency/

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137637.html<

(0)
运维的头像运维
上一篇2025-03-02 15:46
下一篇 2025-03-02 15:47

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注