Selon le Conseil de sécurité des Nations Unies, cette cryptomonnaie a été volée au cours des sept dernières années et utilisée dans le développement d’armes.

Une nouvelle enquête a révélé que des sociétés de cryptographie et des particuliers fortunés sont victimes d’arnaques sur les réseaux sociaux par des pirates nord-coréens. Selon les Nations Unies, l'argent serait utilisé pour le développement d'armes. 

David Robinson, co-fondateur d'Internet 2.0 et ancien officier du renseignement de l'armée australienne, a évoqué ces pratiques dans une interview avec Sky News. 

« Les consommateurs courent un risque énorme face aux pirates informatiques nord-coréens », a déclaré Robinson. "Ils ont volé 3 milliards de dollars à ce jour, selon l'ONU."

Le comité des sanctions du Conseil de sécurité des Nations Unies a enquêté sur 97 cyberattaques nord-coréennes présumées contre des sociétés de cryptomonnaie entre 2017 et 2024, pour un montant total de 3,6 milliards de dollars.

Ces pirates ont volé des fonds sur des plateformes de cryptographie, des consommateurs et des particuliers haut de gamme qui utilisent la cryptographie pour des transactions commerciales. Chainalysis estime que les pirates nord-coréens ont volé 400 millions de dollars en 2021, principalement de l'Ethereum (ETH). 

Nouvelles techniques de piratage

En mai, des informations ont fait état de pirates informatiques nord-coréens utilisant une nouvelle variante de malware nommée « Durian » pour cibler les sociétés de crypto-monnaie en Corée du Sud.

Dans un rapport sur les menaces daté du 9 mai, la société de cybersécurité Kaspersky a révélé que le groupe de piratage nord-coréen Kimsuky avait utilisé des logiciels malveillants dans des attaques spécifiques dirigées contre deux sociétés de cryptomonnaie. Ces attaques exploitaient des logiciels de sécurité authentiques utilisés uniquement par des sociétés de cryptographie sud-coréennes. 

Réseaux sociaux 

Les pirates nord-coréens utilisent les réseaux sociaux pour créer de faux profils de célébrités ou de professionnels afin de promouvoir des dumps cryptographiques, des stratagèmes frauduleux et des liens de phishing. Ils emploient des techniques classiques de fraude cryptographique, comme des liens malveillants via des messages ou des commentaires qui mènent à des sites Web imitant des échanges cryptographiques.

Collaboration avec la Russie

Les analystes de la blockchain ont signalé une collaboration croissante entre les échanges cryptographiques basés en Russie et les groupes de piratage nord-coréens depuis 2021, car la surveillance internationale entrave les activités en chaîne de la Corée du Nord. 

Chainalysis a révélé que ces groupes utilisent fréquemment les bourses russes pour blanchir les cryptomonnaies volées sur diverses plateformes.