lazarusholic

Everyday is lazarus.dayβ

北 랜섬웨어 관련 비트코인 주소 트랜잭션 추적(5)

2023-04-05, Plainbit
https://blog.plainbit.co.kr/cisa-northkorea-ransomware-16enldhbnmdcev8iqn4vuyzha7ssdyrh76/
#Cryptocurrency

Contents

※ QLUE 솔루션에 익숙하지 않으신 분들은 QLUE 그래프 해석 글을 읽고 오시면 이해하는데 도움이 될 수 있습니다.
1. 16ENLdHbnmDcEV8iqN4vuyZHa7sSdYRh76 주소 정보
QLUE에서 조회한 16ENLdHbnmDcEV8iqN4vuyZHa7sSdYRh76 주소의 요약 정보는 위와 같으며 아래 표로 나타낼 수 있다.
|목록||값|
|Address Hash||16ENLdHbnmDcEV8iqN4vuyZHa7sSdYRh76|
|Balance (BTC)||0|
|Transactions||2|
|Cluster Name||-|
|Cluster Identifier||828661150|
|Number of Addresses in Cluster||2|
|BitRank Score||0 , High Risk|
|Entities and Flags||, [Ransomware, North Korea]|
|Received Transactions||1|
|Sent Transactions||1|
|Received Amount (BTC)||0.00064181|
|Sent Amount (BTC)||0.00064181|
|First Seen Receiving (UTC)||2021-05-12 09:15:59|
|Last Seen Receiving (UTC)||2021-05-12 09:15:59|
|First Seen Sending (UTC)||2021-06-25 03:34:00|
|Last Seen Sending (UTC)||2021-06-25 03:34:00|
해당 주소는 2021년 5월 12일 09시 15분 경에 처음으로 트랜잭션이 발생했고, 같은 해 6월 25일 03시 34분 경을 마지막으로 트랜잭션이 확인되지 않는다. 트랜잭션은 송·수신 각 1회씩 총 2번 발생했고, 총 0.00064181 BTC를 전송했다.
해당 주소는 Ransomware, North Korea 플래그를 부여 받았다. Ransomware 공격에 사용되었으며, 고위험 관할군에 속한 주소이기 때문에 BitRank Score는 0점으로 High Risk이다.
QLUE에서 식별할 수 있는 Cluster 식별 값은 828661150이며, 해당 클러스터에는 2개의 주소가 포함되어 있다.
2. 16ENLdHbnmDcEV8iqN4vuyZHa7sSdYRh76 주소 트랜잭션 추적
1J8spy62o7z2AjQxoUpiCGnBh5cRWKVWJC 주소로부터 전송된 1.66336885 BTC 중 약 1.66 BTC는 Binance 거래소로 …