【幣界】網絡安全公司Hudson Rock最近幹了件挺有意思的事——他們在分析一份惡意軟體日誌時,意外撞見了個大料。
事情是這樣的:研究人員在翻看LummaC2資訊竊取程式的記錄時,發現有台被感染的電腦不太對勁。這設備的主人?很可能就是那個幫朝鮮官方駭客組織寫惡意程式碼的程式設計師。更勁爆的是,這台機器曾經被用來搭建今年2月某頭部交易所被盜14億美元那起案件的攻擊架構。
深挖下去發現,這台電腦裡存的登入憑證,跟攻擊前註冊的那些山寨交易所域名能對上號。硬體配置倒是挺捨得花錢——裝了Visual Studio、Enigma Protector這類專業開發工具,還有Astrill VPN、Slack