Ιαπωνία: Κλοπές δισεκατομμυρίων γιεν από Βορειοκορεάτες χάκερ – Χακάρισμα σε πάνω από 100 χώρες
✨Μια βορειοκορεατική ομάδα χάκερ, η WaterPlum, ευθύνεται για κυβερνοεπίθεση σε πάνω από 100 χώρες, κλέβοντας κρυπτονομίσματα αξίας περίπου 1,7 δισεκατομμυρίων γιεν.
✨Η WaterPlum μόλυνε πάνω από 30.000 συσκευές μεταξύ Δεκεμβρίου και Ιουλίου, κλέβοντας διαπιστευτήρια για 7.000 λογαριασμούς κρυπτονομισμάτων μέσω ψεύτικων τεχνικών αξιολογήσεων.
✨Οι εργαζόμενοι πληροφορικής της Βόρειας Κορέας, που ζουν στην Κίνα, Ρωσία και Βόρεια Κορέα, κέρδισαν ξένο νόμισμα μέσω απομακρυσμένης εργασίας και πλαστών ταυτοτήτων.
✨Η ιαπωνική αστυνομία και το FBI απέδωσαν τις επιθέσεις στο 313 Γενικό Γραφείο του Τμήματος Βιομηχανίας Πυρομαχικών της Βόρειας Κορέας, εξαρθρώνοντας το δίκτυο χάκερ.
Μια ομάδα χάκερ από τη Βόρεια Κορέα βρισκόταν πίσω από μια κυβερνοεπίθεση που εκτείνεται σε περισσότερες από 100 χώρες, συμπεριλαμβανομένης της Ιαπωνίας, η οποία οδήγησε στην κλοπή κρυπτονομισμάτων αξίας περίπου 1,7 δισεκατομμυρίων γιεν, δήλωσε η Εθνική Αστυνομική Υπηρεσία της Ιαπωνίας. Μέχρι στιγμής άγνωστο παραμένει αν τέτοιου είδους χακάρισμα έγινε και στην Ελλάδα.
Η βορειοκορεατική ομάδα, που ονομάζεται WaterPlum, σύμφωνα με τους «Japan Times» μόλυνε περισσότερες από 30.000 συσκευές με κακόβουλο λογισμικό μεταξύ Δεκεμβρίου του περασμένου έτους και Ιουλίου του τρέχοντος έτους, κλέβοντας διαπιστευτήρια για περίπου 7.000 λογαριασμούς κρυπτονομισμάτων, σύμφωνα με έγγραφο που διέρρευσε την Παρασκευή.
Υπογεγραμμένο από επτά οργανισμούς από τέσσερις χώρες, συμπεριλαμβανομένης της NPA και του Ομοσπονδιακού Γραφείου Ερευνών των ΗΠΑ, το έγγραφο δημοσιεύθηκε στο πλαίσιο ενός πλαισίου που ονομάζεται «δημόσια αναφορά», με στόχο την αποτροπή κυβερνοεπιθέσεων αποκαλύπτοντας ομάδες ή κυβερνητικές υπηρεσίες πίσω από τέτοιες επιθέσεις.
Η NPA δήλωσε ότι η WaterPlum παρίστανε τους εταιρικούς κυνηγούς κεφαλών που προσλάμβαναν επαγγελματίες της πληροφορικής, στέλνοντας αρχεία μολυσμένα με κακόβουλο λογισμικό μεταμφιεσμένα σε τεχνικές αξιολογήσεις για να κλέψουν τα διαπιστευτήρια των λογαριασμών κρυπτονομισμάτων των θυμάτων.
Τουλάχιστον 1,7 δισεκατομμύρια κρυπτονομίσματα αξίας ¥ μεταφέρθηκαν σε λογαριασμούς που ελέγχονταν από την ομάδα, με μεγάλο μέρος τους να πιστεύεται ότι προήλθε από παραβιασμένους λογαριασμούς.
Κατηγορίες για Βορειοκορεάτες που ζουν στην Β. Κορέα την Κίνα και τη Ρωσία
Η έκθεση επιβεβαίωσε επίσης ότι οι εργαζόμενοι στον τομέα της πληροφορικής της Βόρειας Κορέας που ζουν στη Βόρεια Κορέα, την Κίνα και τη Ρωσία κέρδισαν ξένο νόμισμα αναλαμβάνοντας απομακρυσμένες εργασίες προγραμματισμού και άλλες εργασίες με πλαστές ταυτότητες. Ως αποτέλεσμα, εκατοντάδες εκατομμύρια γιεν έχουν μεταφερθεί στη Βόρεια Κορέα τα τελευταία χρόνια.
Αυτές οι δραστηριότητες υποστηρίχθηκαν από υποστηρικτές που κατοικούσαν στην Ιαπωνία, οι οποίοι παρείχαν τους υπολογιστές και τους διακομιστές που χρησιμοποιήθηκαν για τέτοιες επιχειρήσεις, καθώς και τα δικά τους έγγραφα ταυτοποίησης και τους οικονομικούς τους λογαριασμούς. Η NPA δήλωσε ότι η ιαπωνική αστυνομία είχε εξαρθρώσει το δίκτυο μέσω της έρευνάς της.
Η έκθεση ανέφερε ότι οι διευθύνσεις IP που χρησιμοποιήθηκαν από την WaterPlum στην κυβερνοεπίθεση με κακόβουλο λογισμικό ταίριαζαν με εκείνες που χρησιμοποιήθηκαν για δραστηριότητες κέρδους σε ξένο νόμισμα και αιτήσεις εργασίας.
Η NPA και το FBI ανέφεραν ότι τόσο η WaterPlum όσο και ορισμένοι εργαζόμενοι στην πληροφορική της Βόρειας Κορέας λειτουργούν υπό το 313 Γενικό Γραφείο του Τμήματος Βιομηχανίας Πυρομαχικών, το οποίο είναι υπεύθυνο για την ανάπτυξη όπλων και τη στρατηγική πληροφορικής υπό την Κεντρική Επιτροπή του Εργατικού Κόμματος της Κορέας.