亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

來自俄羅斯和烏克蘭的黑客團伙專門入侵金融機構(gòu)

  國外研究機構(gòu)發(fā)現(xiàn)了一個來自俄羅斯和烏克蘭的黑客團伙,該團伙專門入侵銀行等金融機構(gòu)并給atm機安裝惡意軟件,在安裝惡意軟件后他們可以從atm機獲取大量現(xiàn)金。雖然美國和西歐的機構(gòu)沒有收到攻擊,但是專家稱該攻擊方法可以廣泛用戶西方的銀行。

  大多數(shù)的網(wǎng)絡(luò)金融攻擊都是盜取用戶銀行卡里的資金或者攻擊用戶的網(wǎng)上銀行。像這伙人一樣專門入侵銀行,然后用巧妙的方式盜走資金的實屬罕見。

  該團伙的成員使用Carberp木馬的變種盜取了俄羅斯銀行200萬美元的資金,他們之中8人曾經(jīng)在2012年因使用該木馬盜竊而被捕,但是據(jù)說僅僅在出獄幾小時后,他們又開始重新策劃實施犯罪。

  根據(jù)Fox-IT和Group-IB這兩個機構(gòu)發(fā)布的報告,這次這伙人改變了策略,不再從銀行賬戶竊取資金,而是直接從銀行的金庫中盜取。根據(jù)這兩個機構(gòu)的調(diào)查,他們目前已經(jīng)從東歐的各大銀行盜取了1500多萬美元。

  他們的攻擊手法一般是這樣的:

  首先利用office的漏洞給各大金融機構(gòu)發(fā)送包含惡意軟件的釣魚郵件,一旦有機器中了惡意軟件,他們便以此機器作為跳板滲透到銀行內(nèi)網(wǎng)。

  一般他們的目標是ATM取款機,他們會修改取款機的程序,讓取款機能取出更多的鈔票。他們目前能修改52種不同的取款機。

  報告指出,當(dāng)ATM機的程序被修改后,他們?nèi)】?00盧布,但出來的金額是5000盧布。

  據(jù)了解,目前該組織已經(jīng)攻擊了超過50家俄羅斯銀行,這伙組織非常猖狂,研究人員從攻擊者用于攻擊內(nèi)部網(wǎng)絡(luò)的惡意程序里發(fā)現(xiàn)了一個字符串“LOL BANK FUCKIUNG”(中文大意:哈哈,干翻銀行)。同時他們加密了郵件里的惡意軟件,秘鑰的MD5明文為:“go fuck yourself”(中文大意:玩兒蛋去)。這表示他們很自信,事實也確實如此,根據(jù)調(diào)查,他們攻擊老練,從踩點到攻擊成功他們平均只需42天。

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:僵尸網(wǎng)游《WarZ》遭黑客襲擊 導(dǎo)致服務(wù)器被迫停止工作