據(jù)外媒報(bào)道,4月4日,朝鮮黑客入侵海外銀行,并創(chuàng)建了一個(gè)網(wǎng)絡(luò)賬號(hào)盜用資金。此次行動(dòng)盜取的資金很有可能被用于支持朝鮮核武器的研發(fā)。
卡巴斯基表示,朝鮮與18個(gè)國(guó)(包括孟加拉國(guó)、厄瓜多爾、菲律賓和越南)金融機(jī)構(gòu)遭遇的網(wǎng)絡(luò)攻擊有關(guān)。
卡巴斯基追蹤檢測(cè)到的黑客的一個(gè)錯(cuò)誤后發(fā)現(xiàn),黑客來(lái)自朝鮮。同時(shí),這起行動(dòng)的其中一名黑客來(lái)自Lazarus組織。該黑客組織曾從法國(guó)、韓國(guó)和中國(guó)臺(tái)灣的計(jì)算機(jī)服務(wù)發(fā)起攻擊,因此分析師很難追蹤攻擊來(lái)源。
Lazarus組織是從2015年底才開(kāi)始關(guān)注銀行,同一時(shí)間,朝鮮正預(yù)備進(jìn)行第四次核試驗(yàn)。朝鮮當(dāng)時(shí)準(zhǔn)備于2016年開(kāi)始測(cè)試發(fā)射十幾枚彈道導(dǎo)彈。
美國(guó)安全公司賽門(mén)鐵克表示,朝鮮針對(duì)越南、加蓬和尼日利亞的機(jī)構(gòu)發(fā)起的攻擊大多失利。但在2016年,紐約聯(lián)邦儲(chǔ)備銀行孟加拉國(guó)賬戶數(shù)百萬(wàn)美元資金被盜,這事被指與朝鮮有關(guān)。美國(guó)安全公司FireEye的一名研究員表示,朝鮮試圖把資金轉(zhuǎn)移到一家被感染的東南亞銀行。
朝鮮因追求核武器而遭遇越來(lái)越多的制裁,該國(guó)一直在尋找創(chuàng)新方法規(guī)避法規(guī)。
例如,朝鮮可能使用了電子設(shè)備和航運(yùn)公司轉(zhuǎn)移數(shù)百萬(wàn)美元的資金。根據(jù)此前E安全的報(bào)道,朝鮮還在馬來(lái)西亞成立了幌子子公司,以及非法出售用于制造核武器的剩余材料。