12 Февруари, 2021 07:50 5 622 12

Тайната мисия на севернокорейските хакери

  • северна корея-
  • хакер

Докато почти всички икономически отрасли в Северна Корея са сериозно засегнати от международните санкции, хакерството се превърна напоследък в един от основните източници на приходи

Тайната мисия на севернокорейските хакери - 1
Снимка: Shutterstock

Твърди се, че хиляди хакери работят за режима в Пхенян. Задачата им: да заграбват пари за атомната програма на страната. Сега стана ясно, че севернокорейски хакери стоят и зад една от най-големите кражби на криптовалути.

През септември 2020 година криптовалути на стойност над 275 милиона долара бяха откраднати от борсата KuCoin. Според експерти от ООН и от аналитичната компания Chainalysis, зад атаката стои севернокорейската хакерска група Lazarus, а средствата се използват за финансиране на атомната програма на Пхенян, съобщава списание “Шпигел”.

Как е осъществена атаката?

KuCoin е онлайн платформа, която функционира като борса за криптовалути - в нея потребителите търгуват с дигитални разплащателни средства. Извършителите на кражбата успяват да се доберат до ключовете, които осигуряват достъп до дигиталните портфейли на потребителите.

Самите потребителите обаче не губят пари от удара: борсите са застраховани за подобни случаи. Освен това създателят на KuCoin Джони Лю още през октомври съобщи в Туитър, че еквивалентът на около 200 милиона долара от откраднатата сума вече е възстановен.

От Chainalysis обясняват как са успели да разкрият извършителите: чрез метода, с помощта на който хакерската група е прикрила следите си. Експертите от Chainalysis установяват, че от Lazarus са използвали т.нар. „миксери“, които разпределят криптовалутите на различни адреси. Хакерската група е процедирала по следния начин: приблизително еднакви суми, равняващи се на малко под един биткойн, са изпращани в "миксерите". „Хакерите изчакват, докато сумата бъде потвърдена от "миксера", преди да изпратят следващата, за да минимализират загубите, ако "миксерът" не изпълни трансакцията“, обясняват от Chainalysis. Ако всичко премине успешно, валутите се препращат към някой от извънборсовите пазари за търговия. „От Lazarus и преди са използвали тази техника за пране на пари.“ С други думи: използваният от тях метод е като пръстов отпечатък - и затова анализът на този метод позволява тяхното идентифициране. Chainalysis разполага и с допълнителни доказателства, които обаче още не са публикувани.

Колко пари са заграбили хакерите?

Докато почти всички икономически отрасли в Северна Корея са сериозно засегнати от международните санкции, хакерството се превърна напоследък в един от основните източници на приходи.

Миналата година, когато заради пандемията граничният контрол стана още по-строг, икономическата ситуация в страната се влоши допълнително: търговията с Китай, най-важния търговски партньор на Северна Корея, беше почти напълно преустановена, спря и износът на въглища. От Chainalysis изчисляват, че групата Lazarus е успяла да заграби досега поне 1,75 милиарда щатски долара.

Хилядите хакери на Пхенян

Според различни източници Пхенян е ангажирал хиляди хакери за осъществяването на различни кибератаки. Така още през 2014 година беше осъществена атака срещу Sony Pictures Entertainment в отговор на сатиричния филм „Интервюто“, който осмиваше севернокорейския диктатор Ким Чен Ун.

Пхенян е обвиняван и за кражбата на 67 милиона евро от Централната банка на Бангладеш и около 50 милиона евро от тайванската банка Far Eastern International. Подозира се също така, че Северна Корея стои зад глобалната кибератака със зловреден софтуер WannaCry, която през 2017 година засегна над 200 000 компютри в 150 държави. WannaCry криптираше информацията от устройствата, а хакерите искаха откуп за дешифрирането ѝ. Северна Корея, разбира се, отхвърля всички обвинения.


Поставете оценка:
Оценка 3 от 10 гласа.


Свързани новини


Напиши коментар:

ФAКТИ.БГ нe тoлeрирa oбидни кoмeнтaри и cпaм. Нeкoрeктни кoмeнтaри щe бъдaт изтривaни. Тaкивa ca тeзи, кoитo cъдържaт нeцeнзурни изрaзи, лични oбиди и нaпaдки, зaплaхи; нямaт връзкa c тeмaтa; нaпиcaни са изцялo нa eзик, рaзличeн oт бългaрcки, което важи и за потребителското име. Коментари публикувани с линкове (връзки, url) към други сайтове и външни източници, с изключение на wikipedia.org, mobile.bg, imot.bg, zaplata.bg, bazar.bg ще бъдат премахнати.

КОМЕНТАРИ КЪМ СТАТИЯТА

  • 1 ДА ИЗМЕТЕМ ГЕРБ

    44 4 Отговор
    Мръсни хакери.
    Много по-честно е, да убиеш Муамар Кадафи
    и да откраднеш нефта на Либия...
  • 2 Този коментар е премахнат от модератор.

  • 3 само питам

    23 6 Отговор
    От къде толкова хакери в Северна Корея бе . Те там компютър не са виждали.

    Коментиран от #6, #11

  • 4 яко ни лъжат

    22 3 Отговор
    ДОЙЧЕ ЗЕЛЕ КАКВИ ХАКЕРИ БРЕ ,НАЛИ ТРЕВА ПАСАТ В СЕВЕРНА КОРЕЯ????? ЕДНА ДОЙЧЕ БАБА КАЗАЛА НА ПАЗАРА. ТВЪРДИ СЕ , ЧЕ СТЕ ВМИРИСАНО ЗЕЛЕ.
  • 5 no name no face no number

    16 3 Отговор
    Да живее братска Северна Корея и успешна Нова Година! Джендърите от DW нищо не разбират

    Коментиран от #7

  • 6 И нямали

    12 1 Отговор

    До коментар #3 от "само питам":

    интернет. Представям си , ако имаха !
  • 7 Този коментар е премахнат от модератор.

  • 8 Сух

    9 1 Отговор
    Видя ли дойче веле, и преставам да чета..
  • 9 Кучешко с ориз

    0 0 Отговор
    Имат доста по-добри компютри от вашите.
  • 10 Хобит с Хобот

    6 0 Отговор
    Ах,ах,ах...!!! Дойчевлелеее, хептен на сериозно сте се ЗЕЛЕ.
    Гръмки заглавия, а после следват "твърди се", "вероятно", "предполага се", "неназован източник твърди.." и пр.
    Ако някой не слушка ционистите, дойче веле го атакува.
    Любими теми на ДВ "Ваксинация". "Локдаун", "Русия/Путин", "Китай", "Северна Корея/ Ким".....
  • 11 дончичо

    2 0 Отговор

    До коментар #3 от "само питам":

    кофти ,ни мога да сложа 5 плюса точен въпрос
  • 12 Мнение

    4 0 Отговор
    Да откраднеш от крадец не е престъпление и Господ ще ти опрости поне10 гряха. Какви са собствениците в днешно време на многото пари?
Новини по държави: