По результатам расследования правоохранительных органов Южной Кореи оказалось, что хакерская группировка Северной Кореи действительно причастна к недавним атакам на криптобиржи. Между тем, добиться желаемых целей киберпреступники не смогли – денег они не получили.
История «взаимоотношений» хакеров и южнокорейских криптобирж началась еще в мае текущего года. Только за последние несколько месяцев киберпреступники трижды пытались реализовать фишинговые схемы на криптовалютных площадках. Эти данные предоставляет агентство по кибербезопасности под названием FireEye, которое специализируется и на защите информации.
По данным следствия, на протяжении июля-августа текущего года ряд сотрудников атакованных криптобирж получили письма, которые содержали вредоносный код. В электронных посланиях киберпреступники представлялись сотрудниками государственных структур, которые специализируются на вопросах кибербезопасности. Отметим, письма рассылались с тех же IP-адресов, которые упоминаются в контексте атак на госкомпании Сеула.
Полиция утверждает, что зараженные устройства в результате так и не были скомпрометированы, что уберегло их владельцев от колоссальных денежных потерь.