俄罗斯黑客团伙通过复杂技术窃取巨量的银行资金
安全研究企业卡巴斯基(Kaspersky Labs)已经披露了多个团伙所使用的越来越复杂的黑客软件包(又称“犯罪软件”/ crimeware)的诸多详情,后者通过感染金融机构的计算机而窃取了大量的现金。卡巴斯基着重描述了当前正被野外利用的一些威胁,比如某个黑帮就用到了一种名叫Metel的软件包,其本质上则是一系列用于感染银行雇员工作站的模块,并最终导致利用这些计算机来处理金融事务。
当他们在金融网络中立足之后,就会借助客户卡在某台被攻破的ATM机上提取资金。由于他们会通过系统立即回滚事务,所以事情就像没有登记注册那样。
当然,每台ATM机上的现金毕竟有限。卡巴斯基认为,这帮团伙应该最多只有10名成员,且都以俄语为主要语言,因为并没有在俄罗斯以外检测到攻击。
另一利用先进技术窃取银行资金的团伙被成为GCMAN,其通过侵入银行HR或会计人员的工作站、故意破坏商业软件的形式引诱IT管理人员前来处理,并偷偷窃取管理员凭证。
在获得了最高的访问权限之后,他们就会根植于网络中,直到找到某台适合处理事务的机器,然后编写一个每次最多只涉及200美元的脚本,以避免被系统检测到。
该团队也被认为以俄语为主,且只有1到2名成员。
第三拨团伙Carbanak则早在国际上知名,其成员来自俄罗斯、中国、乌克兰、以及其它欧洲国家。
该团伙一直在使用类似的技术来感染各公司的金融系统,并且窃取了世界各地企业数以万百美元计的资金。
对此,卡巴斯基给银行员工们提供了如何避免被恶意软件盯上的建议,毕竟所有这些攻击都源于员工打开了一封受感染的电子邮件、附件或网站,才导致了黑客有机可乘,而最佳预防方式则是时刻使用最新版本的软件以封堵漏洞。
- 嘉御宁波跨境电商基金成立
- 财联社6月19日电,亚马逊将在印度投资2.33亿美元以增强运营网络。
- 能利芯科技完成B轮融资
- 众生药业:创新药RAY1225注射液用于肥胖/超重的III期临床试验完成首例参与者入组
- 财联社6月19日电,马斯克的X据悉将被打造成“超级应用”,将包括投资、交易等功能。
- 艨码科技完成种子轮融资
- AI智能体对话存在低俗擦边内容 筑梦岛APP被上海市网信办依法约谈
- 国家发改委推动首批数据中心基础设施REITs发行
- 抖音寻人携手全国救助站,启动近十年促1.6万次团圆
- 仕佳光子:800G/1.6T光模块用MT-FA产品实现小批量出货
- 皓元医药:未来三年(2023-2025年)股东分红回报规划
- 长春高新:子公司百克生物流感病毒裂解疫苗(BK-01佐剂)临床试验申请获得批准
- 三部门召开加强新能源汽车安全管理工作视频会
- IDC:中国关系型数据库市场2025年增速将接近25%
- 迪拜数字基础设施公司EDGNEX将斥资23亿美元在印尼建数据中心
- 计划为芯片业务引入战略投资者?蔚来:这属于猜测性信息
- 荣耀和中国移动达成AI终端战略合作
- Labubu大量补货后二手报价腰斩 知情人士回应补货节奏和产能情况
- 2025世界机器人大会将于8月8日举行
- MiniMax正式发布通用智能体产品
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。