BTCC / BTCC Square / PanewslabTW /
安全公司:LummaC2病毒感染了與Bybit盜竊案相關的朝鮮黑客設備

安全公司:LummaC2病毒感染了與Bybit盜竊案相關的朝鮮黑客設備

Published:
2025-12-05 22:50:10
13
1

PANews 12月5日消息,據Hackread.com報導,網絡安全公司Hudson Rock在分析一份LummaC2信息竊取惡意軟件日誌時,發現了一台被感染的設備,其操作者疑似為朝鮮國家支持的黑客組織中的惡意軟件開發者。 該設備曾被用於搭建支持2025年2月加密貨幣交易所Bybit價值14億美元盜竊案的基礎設施。

分析表明,該設備上發現的憑據與攻擊前註冊的、用於仿冒Bybit的域名存在關聯。 設備本身配置高端,安裝了Visual Studio、Enigma Protector等開發工具,以及Astrill VPN、Slack、TELegram等通信和數據存儲類應用。 其活動痕跡還顯示,攻擊者為實施釣魚攻擊,購買了相關域名並準備了虛假Zoom安裝程序。 這一發現罕見地揭示了朝鮮支持的黑客行動中資產共享的內部運作細節。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。