安全公司:LummaC2病毒感染了與Bybit竊盜案相關的北韓駭客設備

PANews 12月5日消息,根據Hackread.com報道,網路安全公司Hudson Rock在分析一份LummaC2資訊竊取惡意軟體日誌時,發現了一台被感染的設備,其操作者疑似為北韓國家支持的駭客組織中的惡意軟體開發者。該設備曾被用於建造支援2025年2月加密貨幣交易所Bybit價值14億美元竊盜案的基礎設施。

分析表明,該裝置上發現的憑證與攻擊前註冊的、用於仿冒Bybit的網域存在關聯。裝置本身配置高端,安裝了Visual Studio、Enigma Protector等開發工具,以及Astrill VPN、Slack、Telegram等通訊和資料儲存類別應用程式。其活動痕跡還顯示,攻擊者為實施釣魚攻擊,購買了相關網域並準備了虛假Zoom安裝程式。這項發現罕見地揭示了北韓支持的駭客行動中資產共享的內部運作細節。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
1小時前
3小時前
5小時前
15小時前
15小時前
16小時前

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读