由韩国美国和日本牵头、11个国家组成的多边制裁监测组(MSMT)报告称,正在监测朝鲜制裁的执行情况。
MSMT证实,朝鲜每年从多个国家的虚拟资产交易所窃取价值数千亿韩元的加密货币,并在中国和柬埔寨兑现。据估计,从去年1月到今年9月,被盗虚拟资产总额约为4万亿韩元(约合28.4亿美元),仅今年的窃取规模就达到约16.5亿美元。
朝鲜利用加密货币作为支付方式,交易联合国安理会决议禁止的物品,包括武器、军事用品以及黄金和铜等原材料。
MSMT称“朝鲜与俄罗斯勒索软件组织合作”
“多国制裁监测组”(MSMT)发布了一份报告,其中包含了上述调查结果。MSMT是去年10月成立的一个咨询机构,旨在监督朝鲜遵守制裁的情况,取代了因俄罗斯否决而暂停活动的联合国安理会朝鲜制裁委员会专家小组。包括韩国、美国、日本、英国、法国和德国在内的11个国家参与了MSMT的工作。
据信,朝鲜网络犯罪团伙伪装成投资者和商人,入侵海外虚拟资产交易所窃取虚拟资产。据报道,朝鲜使用诱骗交易所运营商下载恶意软件的技术。韩国社会及媒体技术部表示,“朝鲜还与俄罗斯勒索软件团伙和其他组织合作,开展恶意网络活动。”
报告指出,朝鲜还与俄罗斯勒索软件团伙合作,通过转卖所窃取数据牟利,并利用ChatGPT和“深度求索”(DeepSeek)等人工智能工具提升攻击手法的隐蔽性和精准度。朝鲜将窃取的虚拟资产通过中国、俄罗斯、香港、柬埔寨等地的中介机构进行洗钱并将其和兑换成现金。
朝鲜窃取虚拟资产后,通过洗钱来逃避追踪。随后,它通过海外中间商将资金兑换成现金。MSMT的分析表明,中国在这一过程中扮演了重要的协助角色。在联合国认定的朝鲜网络组织洗钱并兑现资金的同时,第三国转移资金的行为违反了联合国安理会决议。
据报道,柬埔寨大型金融平台汇旺集团(Huione Group)旗下的“汇旺支付”也曾协助朝鲜洗钱和套现,美国国务院最近将Hui one集团列为“主要洗钱关注对象”金融机构。
“至少有2000名朝鲜IT从业人员居住在八个国家”
MSMT分析指出,朝鲜正蓄意加强其网络活动机构的能力,以期为政权创造收入。MSMT表示,“大多数朝鲜网络组织都是联合国制裁机构的下属组织,例如侦察总局、原子能部和军事工业部。”
朝鲜信息技术工作者在至少八个国家(包括中国和俄罗斯)居住期间赚取收入,人数在1000至2000人之间,这也违反了联合国安理会决议。
MSMT还表示担忧,“朝鲜正通过针对韩国、美国、中国和英国的网络攻击窃取军事、科学和能源相关信息及技术。” MSMT指出,朝鲜黑客组织中,有名为Kimsuky、Andariel和APT37的团体,他们窃取了韩国境内建筑公司、国防承包商以及参与朝韩事务的官员的信息。
报告还指出,朝鲜网络活动也涉及军事、科学和能源等领域的间谍行为。朝鲜曾通过恶意代码渗透韩国网络基础设施,窃取建筑业信息、国防务及涉朝机构相关信息,并盗取中国无人机制造企业大疆创新(DJI)的研发资料。