熊市战略转变:朝鲜黑客瞄准个人加密投资者
面对外汇储备的枯竭,以及针对朝鲜非法核武器计划的制裁,朝鲜黑客采取了一种增加该国现金储备的新策略——从个人投资者那里窃取加密资产。
根据《南华早报》(SCMP)的一份报告,朝鲜黑客开始选择持有加密货币的个人作为目标,与渗透高价值金融机构和集中加密交易所的模式背道而驰。
为了窃取受害者的加密资产,黑客会给毫无防备的受害者发送一封带有受感染文件附件的电子邮件。一旦受害者下载了这些文件,恶意脚本就会感染计算机,并完全控制计算机。从那以后,它们会造成严重的破坏。
《南华早报》援引网络战研究组织IssueMakersLab创始人蔡世民的话,朝鲜黑客的行事方式发生了变化。他认为,从攻击交易所和交易平台转向攻击个人,大概率是由于加密交易所平台在过去几个月里实现了安全协议升级。
“对交易所的直接攻击变得更加困难,因此黑客们正在考虑另一种选择,即攻击安全性较差的个人用户。” 随着美国,联合国和其他国家对朝鲜经济实施制裁,朝鲜在经济上处于困境,加密市场被视为一个好机会
Cuvepia的首席执行官崔顺实告诉《南华早报》,他的公司发现了30多个朝鲜黑客攻击加密资产个人投资者的案例。
“他们只是简单的钱包用户。当加密资产遭到黑客入侵时,无处可以投诉,因此黑客越来越猖狂,“崔顺实解释道,这些攻击的目标大多是富有的韩国人,因为攻击者“认为,如果他们的目标是富有公司的首席执行官和组织的负责人,”他们可以更快地套取大笔资金。随着零售托管解决方案和硬件钱包的出现,此类攻击仍然令人惊讶的普遍存在。
朝鲜从加密货币中获利已经有一段时间了。今年9月,《亚洲时报》(Asia Times)的一篇报道称,朝鲜正利用加密货币逃避美国的制裁。报道援引美国国家安全局前网络安全官员普里西拉·守内(Priscilla Moriuchi)的话说,朝鲜经常从采矿和加密交易活动中获利数百万美元。
“朝鲜也在寻求获得加密货币的其他途径,包括挖掘比特币和门罗币等。朝鲜甚至在11月为朝鲜学生开设了一门加密货币课程。”