|
歐洲銀行復(fù)雜的“cyber-thefts”卡巴斯基說它認(rèn)為代碼注入銀行的網(wǎng)頁來竊取數(shù)據(jù)
安全公司報道揭露的證據(jù)cyber-thieves搶劫190多個客戶的歐洲銀行。
卡巴斯基實驗室表示,它已檢測到電腦服務(wù)器1月被用來協(xié)調(diào)攻擊似乎搶走了超過500000歐元(700000美元;£700000)在過去的一個星期。
該公司表示,它相信大部分的受害者是位于意大利和土耳其。灰鴿子下載
它說,它已提醒當(dāng)局這一問題。該公司拒絕透露該銀行參與。身份不明的惡意軟件
1.jpg (32.7 KB, 下載次數(shù): 531)
下載附件
2014-6-25 09:16 上傳
然而,它補充說,罪犯設(shè)法刪除任何證據(jù)能被用來跟蹤他們之前,他們可以被識別。
卡巴斯基代號為競選Luuuk,說它認(rèn)為一個木馬程序是用來攔截財務(wù)數(shù)據(jù)并允許欺詐性交易,只要每個受害者登錄到他們的網(wǎng)上銀行賬戶。
但它承認(rèn)仍有缺口的知識。灰鴿子遠(yuǎn)程控制軟件
“指揮和控制服務(wù)器上我們發(fā)現(xiàn)沒有具體信息,惡意軟件程序使用在這場競選中,“韋森特·迪亞茲說,本金安全卡巴斯基實驗室研究員在一份聲明中。
“我們相信在這場競選中使用的惡意軟件可能是宙斯的味道。”
宙斯是一種木馬惡意軟件于2007年首次發(fā)現(xiàn),它允許數(shù)據(jù)被盜運行Windows操作系統(tǒng)的電腦。它與以前的銀行盜竊,跑進了數(shù)百萬英鎊。
卡巴斯基說,它認(rèn)為宙斯的方式是使用在這種攻擊將流氓信息插入到銀行的網(wǎng)頁下載時,允許機密數(shù)據(jù)被偷。
它說,根據(jù)計算機記錄得到,從每個賬戶資金被盜似乎從1700歐元到39000歐元不等。灰鴿子使用教程
當(dāng)檢測到計算機服務(wù)器已經(jīng)關(guān)閉,該公司警告說,它認(rèn)為小偷可能再次罷工,并稱,計劃Luuuk運動持續(xù)的尋找證據(jù)。
“這看起來是非常重要的——它不是絕對數(shù)量據(jù)報道被盜,但它的速度了,”艾倫伍德沃德,一個獨立的安全顧問,告訴BBC。
“你要這筆錢進入現(xiàn)實世界包括發(fā)送給真正的賬戶,讓“錢騾”拿出來,所以需要重大的組織。”
|
|