Tin tặc Triều Tiên tăng cường khai thác tiền ảo

02/01/2018 17:54 GMT+7

Tin tặc Triều Tiên đang nỗ lực thực hiện các cuộc tấn công mạng để đánh cắp các loại tiền tệ số, trong bối cảnh lệnh trừng phạt quốc tế của Liên Hiệp Quốc đối với nước này ngày càng khắt khe hơn.

Bloomberg dẫn thông tin từ Viện An ninh Tài chính của chính phủ Hàn Quốc cho biết, nhóm tin tặc Triều Tiên có tên Andariel đã tấn công máy chủ của một công ty Hàn Quốc vào mùa hè năm 2017 và sau đó sử dụng nó để khai thác khoảng 70 đồng tiền số monero, trị giá khoảng 25.000 USD tính đến ngày 29.12.2017.
Các tin tặc Triều Tiên đang đẩy mạnh việc theo đuổi tiền kỹ thuật số ở nước ngoài khi thế giới siết chặt nguồn tài chính thông qua các hoạt động thương mại thông thường của quốc gia Đông Á, với hàng loạt biện pháp chế tài kinh tế mới được Liên Hiệp Quốc đưa ra trong năm qua.
“Andariel đang theo đuổi bất cứ thứ gì có thể tạo ra tiền mặt. Nhóm tin tặc này có thể đã chiếm các máy chủ khác để khai thác tiền số. Dường như họ thích monero vì đồng tiền này tập trung vào tính riêng tư và dễ trao đổi hơn bitcoin”, Kwak Kyoung Ju, người đứng đầu bộ phận phân tích tin tặc tại Viện An ninh Tài chính Hàn Quốc, cho biết.
Giống như bitcoin, monero cũng sử dụng một mạng lưới các thợ mỏ để xác minh các giao dịch. Nhưng đồng tiền này được kết hợp nhiều giao dịch khác nhau nhằm làm khó cho hoạt động theo dõi nguồn gốc quỹ ban đầu, đồng thời còn ẩn mình thông qua địa chỉ “khóa đôi tàng hình” khiến khó xác định thông tin người nhận.
Tin tặc của quốc gia khép kín nhất thế giới đang có kế hoạch tấn công mạnh vào các giao dịch tiền kỹ thuật số tại Seoul, hãng bảo mật FireEye cảnh báo hồi tháng 9.2017. Mỹ gần đây cũng lên tiếng cáo buộc tin tặc Triều Tiên đã gây ra các vụ tấn công mạng toàn cầu bằng mã độc tống tiền như vụ WannaCry.
Theo các nhà nghiên cứu, các cuộc tấn công mạng của tin tặc Triều Tiên trong năm qua dường như tập trung vào mục tiêu gia tăng tài chính hơn là đánh cắp bí mật chính phủ. Sự chuyển đổi trọng tâm này nhiều khả năng sẽ được tăng tốc trong năm 2018 khi Liên Hiệp Quốc vẫn đang tiếp tục đẩy mạnh nỗ lực nhằm cắt giảm dòng tiền cung cấp giúp Bình Nhưỡng phát triển vũ khí hạt nhân.
“Trước đây, tin tặc từ Triều Tiên thường thực hiện các cuộc tấn công mạng nhắm vào dữ liệu chính phủ và quốc phòng, nhưng bây giờ họ đang tập trung tấn công chủ yếu vào lĩnh vực tài chính”, Lee Dong Geun, chuyên gia phân tích của Trung tâm An ninh Internet Hàn Quốc, nói trong một diễn đàn.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.