Forcepoint Security Labs的安全研究人員報告了一個主要針對的科學家、工程師和學者的僵尸網(wǎng)絡(luò)。他們將該僵尸網(wǎng)絡(luò)取名為Jaku(pdf)——以星球大戰(zhàn)中的一顆星球名字命名,因為惡意程序代碼中提到了星球大戰(zhàn)。攻擊者被認為有朝鮮語/韓語背景,利用BT網(wǎng)站的假動畫種子文件感染受害者。
研究人員發(fā)現(xiàn),在大約1.9萬感染惡意程序的受害者中,42%來自韓國、31%來自日本,9%來自中國,6%來自中國。感染Jaku的Windows系統(tǒng)有四分之三運行的是盜版Windows 拷貝。