|
世界銀行搶劫了13億美元的黑客卡巴斯基發(fā)現(xiàn)Carbanak團(tuán)伙。遠(yuǎn)程控制軟件,灰鴿子下載
1.jpg (35.6 KB, 下載次數(shù): 463)
下載附件
2015-2-17 10:03 上傳
跨國(guó)群網(wǎng)絡(luò)罪犯偷了高達(dá)10億美元(13億美元)來自世界各地多達(dá)100家金融機(jī)構(gòu)在兩年左右,據(jù)IT安全公司卡巴斯基實(shí)驗(yàn)室。
該公司表示,它正與國(guó)際刑警組織,歐洲刑警組織和來自不同國(guó)家的政府試圖揭開更多細(xì)節(jié)被稱之為史無前例的搶劫。
卡巴斯基的團(tuán)伙被稱為Carbanak,以不尋常的方式直接從銀行偷了,而不是冒充顧客取錢從公司或個(gè)人賬戶。它說這伙人包括網(wǎng)絡(luò)罪犯來自歐洲、俄羅斯和烏克蘭,以及中國(guó)。灰鴿子遠(yuǎn)程控制軟件。
Carbanak精心設(shè)計(jì)的電子郵件用來誘騙預(yù)選員工打開惡意軟件文件,一個(gè)共同的技術(shù)稱為魚叉式網(wǎng)路釣魚。
一旦激活,惡意軟件提供銀行的內(nèi)部網(wǎng)絡(luò)。罪犯能夠安裝遠(yuǎn)程訪問工具(老鼠)管理員的電腦,讓他們?cè)诿孛芤曨l監(jiān)控。
這種方式,卡巴斯基說,犯罪分子了解了銀行職員工作轉(zhuǎn)移資金時(shí),可以模仿他們的活動(dòng)。
在某些情況下,Carbanak膨脹前賬戶余額撈取額外的資金通過欺詐性交易。因?yàn)楹戏ɑ鹑匀辉谀莾?帳戶持有人不會(huì)懷疑的問題。
卡巴斯基說Carbanak遠(yuǎn)程控制的自動(dòng)取款機(jī),命令他們分發(fā)現(xiàn)金在預(yù)定的時(shí)間,當(dāng)一個(gè)幫派成員會(huì)等著收錢。
”這些攻擊再次強(qiáng)調(diào)這樣一個(gè)事實(shí):犯罪分子會(huì)利用任何漏洞在任何系統(tǒng)中,“Sanjay馬尼,國(guó)際刑警組織數(shù)字犯罪中心主任,在一份聲明中表示由卡巴斯基。
“它還強(qiáng)調(diào)了這樣一個(gè)事實(shí),沒有部門可以考慮自身免疫攻擊,必須不斷解決他們的安全程序。 |
|