SAD podigle optužnice protiv još dva hakera vojske Severne Koreje

Sajber hronika, 18.02.2021, 10:30 AM

SAD podigle optužnice protiv još dva hakera vojske Severne Koreje

Američko Ministarstvo pravde objavilo je novu optužnicu protiv grupe Lazarus, poznate i pod imenima Hidden Cobra i APT 38.

Optužnica prvobitno podignuta protiv hakera Park Jin Hyoka, koji je u septembru 2018. optužen za hakovanje kompanije Sony, napade ransomwarea WannaCry i pljačke banaka, proširena je i na njoj su sada još dva imena - Jon Chang Hyok (31) i Kim Il (27).

Zvaničnici američkog Ministarstva pravde rekli su da su optuženi članovi hakerske jedinice severnokorejske vojne obaveštajne službe, koja je odgovorna za brojne sajber napade od 2014. godine.

Jedan od napada po kome je grupa upamćena je napad na Sony Pictures Entertainment, koji je izvršen u znak odmazde zbog filma Intervju.

Grupa je odgovorna i za napade na banke u Vijetnamu, Bangladešu, Tajvanu, Meksiku, Malti i širom Afrike. Grupa je ciljala SWIFT sistem za transfer novca u pokušajima da ukrade više od 1,2 milijarde dolara. Grupa je koristila malver FASTCash za napade na bankomate, a prilikom jednog takvog napada koji se dogodio u oktobru 2018. godine, grupa je ukrala čak 6,1 miliona dolara od pakistanske BankIslami.

Grupa se sumnjiči i za “epidemiju” infekcija WannaCry ransomwarea koja se dogodila u maju 2017, kao i za stvaranje i širenje aplikacija za kriptovalute zaraženih malverom koje su krale kriptovalutu korisnika. Primeri uključuju Celas Trade Pro, WorldBit-Bot, iCryptoFx, Union Crypto Trader, Kupay Wallet, CoinGo Trade, Dorusio, CryptoNeuro Trader i Ants2Whale.

Grupa se tereti i za hakovanje portala menjačnica kriptovaluta. Ministarstvo je saopštilo da je grupa napala stotine takvih entiteta i ukrala desetine miliona dolara.

Poznati su i fišing napadi na kompanije, dobavljače američke vojske, energetske kompanije, vazduhoplovne i tehnološke kompanije, Ministarstvo spoljnih poslova Sjedinjenih Država i Ministarstvo odbrane Sjedinjenih Država.

Grupa je optužena i za stvaranje lažne kompanije za kriptovalute i puštanje Marine Chain Tokena. Američko ministarstvo kaže da je to urađeno sa ciljem da se omogući korisnicima da kupe brodove pomoću tokena kriptovaluta, što je omogućilo Severnoj Koreji da dobije pristup sredstvima investitora i zaobiđe američke sankcije.

Američki zvaničnici rekli su da je, iako su napadi grupe bili izvođeni i sa ciljem prikupljanja obaveštajnih podataka, većina izvedena zbog prikupljanja sredstava za režim Severne Koreje.

Ministarstvo je takođe saopštilo da je optužen i kanadski državljanin po imenu Galeb Alaumari za pomaganje grupi Lazarus u pranju ukradenih sredstava. On je navodno organizovao ljude koji su učestvovali u pranju novca u SAD i Kanadi, kojima je na račune uplaćivan ukradeni novac da bi ga oni prebacili na kraju na račune koji su bili pod kontrolom hakera. Alaumari je sada treći saradnik severnokorejskih hakera optužen za pranje novca, nakon što su SAD u martu prošle godine optužile dvojicu kineskih državljana za isto delo. Alaumari, koji je jedini dostupan američkim vlastima, priznao je krivicu za delo za koje je predviđena maksimalna kazna do 20 godina zatvora.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruski haker osuđen u SAD zbog čuvenog botneta Kelihos

Ruski haker osuđen u SAD zbog čuvenog botneta Kelihos

Ruski državljanin Oleg Koškin osuđen je u SAD zbog rukovođenja servisom za kriptovanje malvera koji je, između ostalog, korišćen i za prikrivan... Dalje

Uhapšeni članovi ransomware bande Clop, ključni igrači i dalje na slobodi

Uhapšeni članovi ransomware bande Clop, ključni igrači i dalje na slobodi

Ukrajinska policija uhapsila je šest osoba za koje se sumnja da su članovi grupe koja stoji iza napada ransomwarea Clop. Grupa je odgovorna za neke ... Dalje

Zatvorena najveća online prodavnica ukradenih podataka

Zatvorena najveća online prodavnica ukradenih podataka

Desetak osoba optuženo je ili uhapšeno zbog svojih veza sa najvećom online prodavnicom ukradenih podataka Slilpp, a sama prodavnica je zatvorena, s... Dalje

U do sada najvećoj akciji Interpola, zatvoreno na hiljade lažnih online apoteka

U do sada najvećoj akciji Interpola, zatvoreno na hiljade lažnih online apoteka

Rekordni broj lažnih online apoteka zatvoren je u okviru akcije Pangea XIV, saopštio je Interpol koji je rukovodio akcijom u kojoj su učestvovale p... Dalje

Letonka optužena za stvaranje trojanca Trickbot, koji je zarazio milione računara širom sveta

Letonka optužena za stvaranje trojanca Trickbot, koji je zarazio milione računara širom sveta

Američko tužilaštvo u Klivlendu, u saveznoj državi Ohajo, podiglo je optužnicu protiv Letonke Ale Vit (55) zbog njene uloge u međunarodnoj krimi... Dalje