Sau khi xuất ngũ, những người tổ chức mô hình bắt đầu tuyển dụng các chuyên gia CNTT trẻ từ Đại học Bách khoa Kim Chae Kuk và Đại học Khoa học và Công nghệ Pyongyang, một nguồn tin ẩn danh của Daily NK cho biết. Theo ông, nhóm đã xây dựng cơ sở hạ tầng ngầm để giao dịch tiền điện tử, sử dụng nó để hợp pháp hóa số tiền bị đánh cắp.
Các thành viên nhóm sử dụng thiết bị không dây chuyên dụng do Trung Quốc sản xuất và các ứng dụng nhắn tin được mã hóa. Kỹ năng thu được trong thời gian phục vụ tại các đơn vị mạng đã giúp họ xâm nhập vào các mạng nội bộ và hệ thống thanh toán của Ngân hàng Trung ương, cũng như ngân hàng thương mại nhà nước về ngoại thương.
Theo thông tin từ nguồn Daily NK, số tiền được rút ra thành từng đợt nhỏ để không thu hút sự chú ý. Sau đó, chúng được chuyển đến các ví tiền điện tử ở nước ngoài, sau đó các môi giới liên quan đến nhóm tại Trung Quốc đổi các tài sản kỹ thuật số lấy tiền mặt. Số đô la Mỹ và nhân dân tệ Trung Quốc thu được, theo cho biết, đã được phân phối qua mạng lưới trung gian tại các thành phố biên giới Xinyjiang và Hesan.
Các cơ quan chức năng Bắc Triều Tiên đã bắt đầu điều tra sau khi nhân viên các cơ quan tài chính phát hiện ra sự không khớp trong việc đối chiếu các giao dịch ngoại hối, cũng như các kết nối đáng ngờ đến hệ thống ngân hàng từ các địa chỉ IP nước ngoài. Sau đó, Cơ quan Tình báo Quốc gia Triều Tiên đã khởi động cuộc kiểm tra nội bộ.
Các cơ quan tình báo đã xác định được địa chỉ căn hộ bí mật ở Pyongyang, từ nơi mà theo điều tra, các hoạt động đã được điều phối. Trong đợt đột kích, các nghi phạm là những người tổ chức và chuyên gia CNTT đã bị bắt giữ, đồng thời thu giữ thiết bị máy tính và điện thoại di động dùng một lần không đăng ký. Sau sự việc, lực lượng an ninh đã tăng cường bảo vệ Ngân hàng Ngoại thương và trung tâm máy tính của Ngân hàng Trung ương, đồng thời triển khai thiết bị để tìm kiếm các thiết bị liên lạc khác hoạt động trên cùng các tần số phi tiêu chuẩn.
Theo thông tin từ các nguồn của Daily NK, cuộc điều tra đã gây ra làn sóng phản ứng rộng rãi trong giới quan chức và quân đội Bắc Triều Tiên, vì các cựu nhân viên của các đơn vị mạng nhà nước tinh nhuệ đã liên quan đến sơ đồ phạm tội. Một nguồn tin của tờ báo khẳng định rằng những người bị tình nghi có thể đối mặt với hình phạt nghiêm khắc nhất, bao gồm cả án tử hình.
Trước đây, các chuyên gia an ninh mạng của CertiK đã tính toán, rằng trong vòng mười năm qua, các tin tặc Bắc Triều Tiên đã đánh cắp tài sản tiền mã hóa với tổng giá trị 6,75 tỷ USD thông qua 263 cuộc tấn công được xác minh.





