Tòa án Hoa Kỳ đã phản ứng mạnh mẽ: tịch thu 279 tài khoản liên quan đến Hacker của Bắc Triều Tiên, trực tiếp đánh vào vụ cướp mã hóa của phần mềm độc hại mới "Sầu riêng".

Tổng quan ngắn gọn:

• Tòa án Hoa Kỳ đã ra lệnh bắt giữ 279 Tài sản tiền điện tử tài khoản liên quan đến Bắc Triều Tiên.

Triều Tiên sử dụng phần mềm độc hại mới gọi là "sầu riêng" để lách các lệnh trừng phạt.

• Số tiền thu được từ Hacker được sử dụng để hỗ trợ chương trình hạt nhân của Bắc Triều Tiên.

Thẩm phán Timothy Kelly của Tòa án Quận Columbia đã ban hành một chỉ thị ra lệnh bắt giữ 279 Tài sản tiền điện tử tài khoản có liên quan đến các đặc vụ Bắc Triều Tiên.

Sáng kiến này tăng cường cuộc chiến chống phổ biến vũ khí hạt nhân và Rửa tiền quốc tế.

** Bắc Triều Tiên Tài sản tiền điện tử Hacker sử dụng phần mềm **** xấu xa mới ***

Quyết định này được đưa ra sau một loạt các biện pháp trừng phạt của Mỹ nhằm phá vỡ các mạng lưới tài chính tạo điều kiện cho các hoạt động bất hợp pháp của Triều Tiên. Vụ việc, bắt đầu vào tháng 8/2020, liên quan đến những người tham gia liên quan đến Triều Tiên chuyển tài sản tiền điện tử bị đánh cắp sang các sàn giao dịch và ví không được quản lý bên ngoài Hoa Kỳ.

Được biết, các hoạt động tinh vi này che giấu nguồn gốc của những đồng tiền bị đánh cắp và chuyển đổi chúng thành tiền mặt, giúp Triều Tiên trốn tránh các lệnh trừng phạt.

Đáp lại, Washington đã tăng cường các biện pháp chính sách của mình, áp đặt các biện pháp trừng phạt đối với mã hóa các dịch vụ pha trộn làm phức tạp việc theo dõi nguồn tiền bị đánh cắp. Nhưng các băng nhóm tội phạm mạng của Triều Tiên đã khéo léo lách các lệnh trừng phạt của Mỹ và quốc tế bằng cách tạo ra các phương pháp rửa tiền mới.

Những hành động này chủ yếu nhắm vào các sàn giao dịch để lấy Tài sản tiền điện tử và là một phần của mô hình trộm cắp mạng rộng lớn hơn. Ví dụ, trong một vụ trộm trên mạng, gần 250 triệu đô la đã bị đánh cắp đơn giản chỉ vì một nhân viên vô tình tải xuống một mảnh phần mềm độc hại. Công phần mềm độc hại cung cấp cho kẻ tấn công khả năng thao túng từ xa và quản lý riêng tư các tài sản ảo này.

Báo cáo điều tra của công ty bảo mật

Ngoài ra, trong một báo cáo gần đây, công ty an ninh mạng Kaspersky đã mô tả phần mềm "sầu riêng" như một công cụ để điều khiển từ xa và đánh cắp dữ liệu. Công phần mềm độc hại khéo léo khai thác phần mềm bảo mật hợp pháp được sử dụng bởi các công ty mã hóa, nâng cao hiệu quả và khả năng tàng hình của nó.

Kaspersky giải thích: "Được hỗ trợ bởi phần mềm độc hại 'sầu riêng', Hacker Triều Tiên lần đầu tiên giới thiệu một phần mềm độc hại bổ sung có tên là 'Apple Seeds', một công cụ backdoor dựa trên HTTP thường được sử dụng bởi nhóm Kim Suki. Họ cũng khai thác các công cụ hợp pháp, bao gồm ngrok và Chrome Remote Desktop, cũng như một công cụ proxy tùy chỉnh, để hack vào các máy được nhắm mục tiêu. Cuối cùng, những kẻ tấn công cài đặt phần mềm độc hại này với mục tiêu đánh cắp dữ liệu được lưu trữ trong trình duyệt, bao gồm s và thông tin đăng nhập. ”

Ngoài ra, theo Liên Hợp Quốc, từ năm 2017 đến năm 2023, Triều Tiên đã tích lũy được khoảng 3 tỷ USD thông qua các cuộc tấn công Tài sản tiền điện tử Hacker. Những khoản tiền này hỗ trợ đáng kể cho chương trình vũ khí của Bình Nhưỡng bao gồm các nỗ lực phát triển năng lượng hạt nhân và tên lửa.

Tài sản tiền điện tử Quỹ bị Hacker Triều Tiên tấn công | Nguồn: Chainalysis

Theo nhóm chuyên gia của Liên Hợp Quốc, phí funding này rất quan trọng vì nó chiếm gần một nửa thu nhập Ngoại hối của Triều Tiên.

Kết thúc

Hành vi Hacker của Triều Tiên đã vượt ra ngoài một thách thức kỹ thuật đơn thuần và đã phát triển thành một vấn đề nghiêm trọng về an ninh quốc tế. Các hành động gần đây của một tòa án Hoa Kỳ nhằm cắt đứt phí funding bất hợp pháp của Bắc Triều Tiên nhấn mạnh không chỉ nhiệm vụ cấp bách của cộng đồng quốc tế về vấn đề này, mà còn là nhu cầu hợp tác an ninh mạng toàn cầu và tầm quan trọng của việc làm việc cùng nhau để bảo vệ chống lại mối đe dọa của tội phạm mạng.

Trong bối cảnh đó, cộng đồng toàn cầu cần tăng cường hợp tác để cải thiện khả năng phòng thủ và ứng phó với các cuộc tấn công mạng. Ngoài ra, cộng đồng quốc tế nên làm việc cùng nhau để phát triển và thực hiện các chính sách pháp lý hiệu quả để ngăn chặn dòng tiền bất hợp pháp vào các khu vực và hoạt động có thể gây ra sự bất ổn và gián đoạn, và đảm bảo sự ổn định và an ninh của thị trường Tài sản tiền điện tử toàn cầu.

Xem bản gốc
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
Không có bình luận