Noord-Korea kan door de VN-sancties bijna niks exporteren: geen goud, koper, zilver, kolen of zelfs vis. Aan keiharde knaken komen is dus lastig voor het land.
Dus probeert het regime van Kim Jong-un op andere manieren aan geld te komen.
Cryptomunten zijn daarbij een geliefd doelwit, signaleren onderzoekers van beveiligingsbedrijf FireEye in een nieuw rapport. Noord-Koreaanse hackers voeren steeds vaker aanvallen op bitcoinplatforms en -portemonnees uit.
In het verleden hielden de hackers zich vooral bezig met cyberspionage, maar in 2016 verschoof de focus naar het stelen van digitale munten. Ze hadden het vooral gemunt op handelsfora in Zuid-Korea.
In de afgelopen vier maanden alleen al zijn er volgens FireEye drie aanvallen uitgevoerd door Noord-Koraanse hackers, waarvan er eentje succesvol was. Welk handelsplatform het slachtoffer was, laat FireEye in het midden.
De hackers braken ook in bij een Engelstalige nieuwssite over bitcoin in 2016, al noemt FireEye opnieuw geen namen.
In april wisten hackers toegang tot krijgen tot vier digitale portemonnees op Yapizon, een Zuid-Koreaans handelsplatform, al staat hierbij niet onomstotelijk vast dat de aanval uit Noord-Korea kwam.
De hackers gebruiken een techniek die spearphishing heet, waarbij ze gericht e-mails versturen om vertrouwelijke informatie of gegevens te bemachtigen. Deze methode en de malware die ze gebruiken, waaronder 'Peachpit', zijn bij eerdere aanvallen gelinkt aan Noord-Korea.
Er is een goede reden waarom de Noord-Koreanen bitcoin willen
Bitcoin is in een jaar tijd zeven keer zoveel waard geworden.
Hoewel de koers de laatste paar dagen onder druk staat doordat China de handel aan banden wil leggen, is bitcoin nog steeds enorm lucratief. En Noord-Korea heeft genoeg ervaring met andere illegale activiteiten, zoals het vervalsen van buitenlands geld en goudsmokkel.
Als hackers erin slagen om de controle te bemachtigen over een handelsplatform, kunnen ze cryptomunten naar henzelf versturen en vervolgens omwisselen voor Zuid-Koreaanse won of Amerikaanse dollars, aldus de onderzoekers van FireEye.
Een ander groot voordeel van cryptovaluta is dat er nauwelijks regelgeving is, al is dat snel aan het veranderen. "Het mag geen verrassing heten dat cryptomunten het doelwit zijn van een regime dat in veel opzichten opereert als een crimineel bedrijf", schrijft het beveiligingsbedrijf.
Het opsporen van de daders achter een cyberaanval is over het algemeen lastig. Noord-Korea heeft bovendien ontkend dat het heeft deelgenomen aan wereldwijde aanvallen, ondanks dat er aanwijzingen zijn dat het land betrokken was bij de aanval met de gijzelsoftware WannaCry in mei.