盗银行账户不过瘾!俄罗斯黑客团伙专攻击ATM机



 

国外研究机构发现了一个来自俄罗斯和乌克兰的黑客团伙,该团伙专门入侵银行等金融机构并给atm机安装恶意软件,在安装恶意软件后他们可以从atm机获取大量现金。虽然美国和西欧的机构没有收到攻击,但是专家称该攻击方法可以广泛用户西方的银行。

大多数的网络金融攻击都是盗取用户银行卡里的资金或者攻击用户的网上银行。像这伙人一样专门入侵银行,然后用巧妙的方式盗走资金的实属罕见。

该团伙的成员使用Carberp木马的变种盗取了俄罗斯银行200万美元的资金,他们之中8人曾经在2012年因使用该木马盗窃而被捕,但是据说仅仅在出狱几小时后,他们又开始重新策划实施犯罪。

根据Fox-IT和Group-IB这两个机构发布的报告,这次这伙人改变了策略,不再从银行账户窃取资金,而是直接从银行的金库中盗取。根据这两个机构的调查,他们目前已经从东欧的各大银行盗取了1500多万美元。

  他们的攻击手法一般是这样的:

首先利用office的漏洞给各大金融机构发送包含恶意软件的钓鱼邮件,一旦有机器中了恶意软件,他们便以此机器作为跳板渗透到银行内网。

一般他们的目标是ATM取款机,他们会修改取款机的程序,让取款机能取出更多的钞票。他们目前能修改52种不同的取款机。

报告指出,当ATM机的程序被修改后,他们取款100卢布,但出来的金额是5000卢布。



 

图为该组织修改的ATM机程序

据了解,目前该组织已经攻击了超过50家俄罗斯银行,这伙组织非常猖狂,研究人员从攻击者用于攻击内部网络的恶意程序里发现了一个字符串“LOL BANK FUCKIUNG”(中文大意:哈哈,干翻银行)。同时他们加密了邮件里的恶意软件,秘钥的MD5明文为:“go fuck yourself”(中文大意:玩儿蛋去)。这表示他们很自信,事实也确实如此,根据调查,他们攻击老练,从踩点到攻击成功他们平均只需42天。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部