PANews 12月5日消息,根據Hackread.com報道,網路安全公司Hudson Rock在分析一份LummaC2資訊竊取惡意軟體日誌時,發現了一台被感染的設備,其操作者疑似為北韓國家支持的駭客組織中的惡意軟體開發者。該設備曾被用於建造支援2025年2月加密貨幣交易所Bybit價值14億美元竊盜案的基礎設施。
分析表明,該裝置上發現的憑證與攻擊前註冊的、用於仿冒Bybit的網域存在關聯。裝置本身配置高端,安裝了Visual Studio、Enigma Protector等開發工具,以及Astrill VPN、Slack、Telegram等通訊和資料儲存類別應用程式。其活動痕跡還顯示,攻擊者為實施釣魚攻擊,購買了相關網域並準備了虛假Zoom安裝程式。這項發現罕見地揭示了北韓支持的駭客行動中資產共享的內部運作細節。
