BBC援引韓國(guó)情報(bào)部門NIS的消息稱,朝鮮一個(gè)代號(hào)為撒拉路(Lazarus Group)的黑客組織攻擊了韓國(guó)的比特幣交易所Bithumb ,導(dǎo)致價(jià)值76億韓元(約4600萬(wàn)元人民幣)的比特幣被盜,以及3.6萬(wàn)帳號(hào)的個(gè)人信息泄露。
黑客還勒索60億韓元(大約3700萬(wàn)元)來(lái)?yè)Q取刪除這些泄露的個(gè)人信息。這些貨幣和個(gè)人信息的價(jià)值加起來(lái)有8300萬(wàn)元。
倫敦的一所比特幣交易所也受到了撒拉路的攻擊,根據(jù)美國(guó)網(wǎng)絡(luò)安全公司Secureworks研究人員的描述,黑客首先會(huì)給用戶發(fā)送一份虛假文件,里面包含了他們從職業(yè)社交網(wǎng)站領(lǐng)英(Linkedin)上下載的某歐洲比特幣公司首席財(cái)務(wù)官的資料。當(dāng)用戶打開(kāi)文件并認(rèn)真閱讀里面的內(nèi)容時(shí),里面攜帶的劫持木馬病毒便會(huì)開(kāi)始攻擊用戶的電腦,比如盜取個(gè)人信息和里面的比特幣,并且可以在電腦的任意位置安插新的惡意軟件。
黑客發(fā)送給用戶的虛假文件。 圖/Secureworks
NIS的調(diào)查人員說(shuō)這些木馬病毒都是為此次攻擊特別設(shè)計(jì)的,不過(guò)他們也用了之前使用過(guò)的攻擊技術(shù),比如用了C2協(xié)議來(lái)跟其他的命令臺(tái)和控制服務(wù)器相連,這讓調(diào)查人員識(shí)別出了他們就是撒拉路組織。
“以前他們喜歡用假的防御軟件來(lái)攻擊安全組織,現(xiàn)在喜歡用比特幣做誘餌來(lái)攻擊金融公司了。” Secureworks研究人員的雷夫·皮林(Rafe Pilling)說(shuō)道。
截止12月19號(hào)下午1點(diǎn),比特幣的價(jià)格目前是18869美元一個(gè),這是一筆巨大的財(cái)富。除此外,比特幣還有不受政府監(jiān)管、不容易被追蹤的特點(diǎn)。
比特幣近一年的價(jià)格走勢(shì)。
撒拉路被認(rèn)為是一個(gè)跟朝鮮政府有關(guān)的黑客組織。美國(guó)聯(lián)邦調(diào)查局在今年6月份公布了一份報(bào)告,他們認(rèn)為朝鮮政府過(guò)去八年來(lái)都在讓一個(gè)代號(hào)叫Hidden Cobra的黑客組織在互聯(lián)網(wǎng)上發(fā)起攻擊,這個(gè)組織常在媒體中被稱作和平衛(wèi)士( Guardians of Peace)或者撒拉路。
FBI認(rèn)為2014年索尼影業(yè)(Sony Pictures)用戶信息泄露事件、今年五月份的WannaCry勒索病毒都跟撒拉路有關(guān)。
今年九月份,彭博社有消息稱朝鮮正在加緊確保比特幣和其他加密貨幣的安全,以對(duì)付來(lái)自聯(lián)合國(guó)安全理事會(huì)批準(zhǔn)的制裁以及貿(mào)易受到限制產(chǎn)生的影響。
與此同時(shí),安全機(jī)構(gòu)FireEye證實(shí)說(shuō)已經(jīng)有至少三家韓國(guó)的比特幣交易所遭到了黑客攻擊,總部在首爾的Yapizon交易所累計(jì)損失了超過(guò)3800個(gè)比特幣。對(duì)此,韓國(guó)認(rèn)為是朝鮮培養(yǎng)了一批黑客,將攻擊目標(biāo)鎖定在從軍事間諜到金融盜竊等很多領(lǐng)域,這次比特幣交易所攻擊事件是其中之一。