安全公司 AlienVault 的研究人員發(fā)現(xiàn)了挖掘門羅幣的惡意軟件,并追蹤到挖掘出來的資金流入了一家朝鮮大學(xué)。這顯示出,隨著制裁迫使朝鮮尋找替代收入來源,朝鮮黑客盯上了數(shù)字貨幣。
挖掘出的資金會自動流入一個域名屬于金日成大學(xué)的服務(wù)器,黑客想取得這些資金要鍵入三個字母的密碼:KJU,這可能是朝鮮領(lǐng)導(dǎo)人金正恩(Kim Jong Un)名字的首字母。惡意程序的代碼寫的并不高明,意味著這更可能是一個在校生干的,而不是朝鮮精英黑客組織“Lazarus”所為。
網(wǎng)絡(luò)安全研究人員說,近幾個月來,平壤黑客專門針對門羅幣,他們在受感染的銀行和私人公司服務(wù)器上獵尋該加密貨幣。