ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Группа Lazarus финансирует всю ядерную программу Северной Кореи с помощью украденной криптовалюты

АвторДжай ХамидДжай Хамид 3 мин. чтения
  • Группа Lazarus похитила более 6 миллиардов долларов в криптовалюте для финансирования ядерного оружия и государственных операций Северной Кореи.
  • Северокорейские хакеры используют фальшивые предложения о работе, вредоносное ПО и украденные личности для проникновения в компании США.
  • ФБР и следователи подтвердили, что Lazarus также атаковала Bybit, компании, управляющие ETF, и заработала 88 миллионов долларов через поддельные удалённые рабочие места.

Ядерное оружие Северной Кореи финансируется не углем или налогами. Оно питается украденной криптовалютой. 18 июля 2024 года высшее хакерское подразделение правительства Северной Кореи, Группа Lazarus, взломало WazirX, крупнейшую криптовалютную биржу Индии.

Всего за час они исчезли с суммой более 200 миллионов долларов, двигаясь быстрее, чем любой человеческий ответ мог успеть за ними. Они действовали как военная операция. Кража с WazirX — одна из многих операций, напрямую связанных с Lazarus.

Украденная за последние десять лет сумма превысила 6 миллиардов долларов, и группа стала самым опасным крипто-вором в мире. Согласно отчету Wall Street Journal, их деятельность помогает поддерживать режим Ким Чен Ына и финансирует ядерную программу, которая продвигается вперед, несмотря на жесткие международные санкции.

Lazarus состоит из самых талантливых людей Северной Кореи

Бенедикт Гамильтон, управляющий директор фирмы Kroll, помогающей WazirX отследить кражу, сказал, что скорость и автоматизация команды свидетельствуют о том, что средства, вероятно, уже были конвертированы в наличные.

Потеряв почти половину своих активов, биржа была вынуждена закрыться. Представитель WazirX, как утверждается, заявил, что они пытаются восстановить средства пользователей и перезапустить платформу как можно скорее.

Лучшие умы Пхеньяна помещены в Lazarus, и они не торопятся. Они проводят месяцы — или годы — в разведке целей, создании фальшивых профилей и поиске единственного уязвимого места.

Группа Lazarus финансирует всю ядерную программу Северной Кореи за счёт украденных криптовалют
Кража криптовалют хакерами из Северной Кореи в 2025 году; данные по состоянию на 26 марта. Источник: Chainalysis

Чтобы проникнуть в корпоративные системы, они просматривают страницы сотрудников в Instagram, LinkedIn и Facebook, а затем создают индивидуальные мошеннические схемы, чтобы обмануть их и заставить перейти по зараженным ссылкам.

Некоторые члены Lazarus даже подают заявки на удаленную работу в технологических компаниях США под фальшивыми личностями, проходят собеседования и работают внутри систем, чтобы получить доступ. Эти операции поддерживаются государством и управляются как военные кампании.

Кража криптовалют — единственное работающее дело Северной Кореи

В феврале, конечно же, Lazarus осуществила свою крупнейшую кражу на сегодняшний день — 1,5 миллиарда долларов с Bybit, одной из крупнейших криптовалютных бирж в мире. Только в 2024 году на долю Северной Кореи пришлось более 6 из каждых 10 долларов, украденных во всем секторе криптовалют, согласно данным отслеживания от Chainalysis.

Страна создала целую киберармию для этого. Там насчитывается более 8000 хакеров, работающих на постоянной основе, организованных в группы военного типа и поддерживаемых десятками меньших подразделений, согласно журналу Journal.

Детей, демонстрирующих успехи в математике или науке, reportedly набирают рано и обучают. У них нет подработок. Они занимаются взломом на постоянной основе.

Большинство из них живут лучше других граждан. Но они также находятся под постоянным давлением. Эльма Дюваль, соавтор отчета сеульской правозащитной группы PScore, провела интервью с бывшими IT-специалистами, которые рассказали, что хакеров наказывают физически, если они терпят неудачу.

Ким Чен Ир, покойный диктатор, однажды заявил, что будущие войны будут вестись с помощью компьютеров, и при режиме его сына это видение превратилось в национальную стратегию.

Когда традиционные источники дохода, такие как сделки по продаже оружия, контрабанда угля и заработки иностранных рабочих, были уничтожены международными санкциями, Северной Корее пришлось найти новый источник дохода. По оценкам ее разведывательного агентства, стране требуется около 6 миллиардов долларов ежегодно, включая сотни миллионов на ядерное оружие.

Кража криптовалют происходит быстро, дешево и ее трудно отследить. Пхеньян никогда не брал на себя публичную ответственность за эти атаки. Однако американские чиновники заявили, что «Лазарь» оставляет за собой идентифицируемое вредоносное ПО, а также кошельки, повторно используемые из предыдущих взломов.

Несмотря на попытки скрыться, отпечатки пальцев всегда остаются. Это та же группа, которую американские агентства обвинили во взломе Sony в 2014 году, краже средств из центрального банка Бангладеш в 2016 году и атаке программы-вымогателя WannaCry в 2017 году.

Lazarus теперь нацеливается на крипто ETF и соискателей работы

ФБР подняло тревогу в сентябре, сообщив, что Lazarus изучает компании, связанные с биржевыми фондами на базе криптовалют. В прошлом году этот сегмент рынка привлек $37 млрд, когда инвесторы покупали фонды от BlackRock, Fidelity и других компаний. Хакеры использовали вредоносные письма, адаптированные под каждого жертву.

Группа Lazarus финансирует всю ядерную программу Северной Кореи за счёт украденных криптовалют
Лидер Северной Кореи Ким Чен Ын выступает во время визита в Национальный университет обороны в Пхеньяне. Источник: KCNA через REUTERS/Архивное фото

В декабре суд США предъявил обвинения 14 гражданам Северной Кореи в краже американских личных данных и трудоустройстве в американские технологические компании и некоммерческие организации. Эти члены Lazarus называли себя «IT-воинами» и заработали $88 млн в виде зарплат, которые все были переведены обратно в Северную Корею. Работа давала им прямой доступ к корпоративным системам и данным.

Несколько криптокомпаний подтвердили, что стали жертвами фейковых соискателей. Бен Тернер, руководитель отдела инженерии в Cloudburst Technologies, компании по криптоаналитике, заявил: «У нас сложилось впечатление, что северокорейские хакеры становятся всё ближе к нам». Его команда отметила заметный рост подозрительных заявок.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Джай Хамид

Джай Хамид

Джай Хамид последние 6 лет освещает криптовалюты, фондовые рынки, технологии, мировую экономику и геополитические события, влияющие на рынки. Она работала с изданиями, сфокусированными на блокчейне, включая AMB Crypto, Coin Edition и CryptoTale, над рыночными аналитическими материалами, обзорами крупных компаний, регулированием и макроэкономическими трендами. Окончила Лондонскую школу журналистики и трижды выступала с аналитическими обзорами криптовалютного рынка на одном из ведущих телеканалов Африки.

ЕЩЁ … НОВОСТИ