朝鲜黑客利用俄罗斯网络窃取加密货币
近日,安全公司趋势科技发布报告指出,朝鲜黑客通过俄罗斯互联网网络在海外窃取加密货币。报告显示,俄罗斯境内的多个IP地址被用于与朝鲜相关的网络犯罪活动。
这些IP地址大多隐藏在提供VPN(虚拟专用网络)、代理服务器和RDP(远程桌面协议)的虚拟服务器中,尤其是哈桑和哈巴罗夫斯克地区的互联网被频繁使用。
趋势科技认为,朝鲜的黑客活动是通过俄罗斯互联网网络进行的。相关人士推测,这一基础设施于2017年建立,并从2023年开始扩大规模。
此外,朝鲜似乎将俄罗斯和朝鲜的IP地址各两个连接起来,并投入了IT人力。这些人员主要在中国、俄罗斯和巴基斯坦等地活动。
黑客利用俄罗斯IP地址访问招聘网站和加密货币相关网页。他们通过假公司进行面试,试图欺骗美国、德国和乌克兰的IT专家,以获取敏感信息。
他们的主要目标是黑客攻击Web3.0和区块链相关技术人员,窃取加密货币。甚至在使用随机数字尝试破解钱包密码时,也使用了俄罗斯IP地址。
长期以来,朝鲜一直被怀疑通过交易所黑客攻击等手段窃取巨额加密货币,并将其变现用于核开发资金。
今年1月,美日韩三国正式宣布,价值6.6亿美元的加密货币被盗事件是朝鲜所为。今年2月,全球加密货币交易所Bybit被盗14.6亿美元(约2.09万亿韩元),朝鲜黑客组织“拉撒路”被认为是幕后黑手。