当前位置: 首页 > 技术分享  > 电脑技术 > 操作系统

盗银行账户不过瘾!俄罗斯黑客团伙专攻击ATM机

2015/1/13 20:26:24 人评论

国外研究机构发现了一个来自俄罗斯和乌克兰的黑客团伙,该团伙专门入侵银行等金融机构并给atm机安装恶意软件,在安装恶意软件后他们可以从atm机获取大量现金。虽然美国和西欧的机构没有收到攻击,但是专家称该攻击方法可以广泛用户西方的银行。大多数的网络金融攻击都是盗取用户银行卡里的资金或者攻击用户的网上银行。像这伙人一样专门入...

国外研究机构发现了一个来自俄罗斯和乌克兰的黑客团伙,该团伙专门入侵银行等金融机构并给atm机安装恶意软件,在安装恶意软件后他们可以从atm机获取大量现金。虽然美国和西欧的机构没有收到攻击,但是专家称该攻击方法可以广泛用户西方的银行。

盗银行账户不过瘾!俄罗斯黑客团伙专攻击ATM机

大多数的网络金融攻击都是盗取用户银行卡里的资金或者攻击用户的网上银行。像这伙人一样专门入侵银行,然后用巧妙的方式盗走资金的实属罕见。

该团伙的成员使用Carberp木马的变种盗取了俄罗斯银行200万美元的资金,他们之中8人曾经在2012年因使用该木马盗窃而被捕,但是据说仅仅在出狱几小时后,他们又开始重新策划实施犯罪。

根据Fox-IT和Group-IB这两个机构发布的报告,这次这伙人改变了策略,不再从银行账户窃取资金,而是直接从银行的金库中盗取。根据这两个机构的调查,他们目前已经从东欧的各大银行盗取了1500多万美元。

他们的攻击手法一般是这样的:

首先利用office的漏洞给各大金融机构发送包含恶意软件的钓鱼邮件,一旦有机器中了恶意软件,他们便以此机器作为跳板渗透到银行内网。

一般他们的目标是ATM取款机,他们会修改取款机的程序,让取款机能取出更多的钞票。他们目前能修改52种不同的取款机。

报告指出,当ATM机的程序被修改后,他们取款100卢布,但出来的金额是5000卢布。

图为该组织修改的ATM机程序

图为该组织修改的ATM机程序

据了解,目前该组织已经攻击了超过50家俄罗斯银行,这伙组织非常猖狂,研究人员从攻击者用于攻击内部网络的恶意程序里发现了一个字符串“LOL BANK FUCKIUNG”(中文大意:哈哈,干翻银行)。同时他们加密了邮件里的恶意软件,秘钥的MD5明文为:“go fuck yourself”(中文大意:玩儿蛋去)。这表示他们很自信,事实也确实如此,根据调查,他们攻击老练,从踩点到攻击成功他们平均只需42天。

相关技术

  • AutoKMS后台修改系统配置安装OPENVPN

    采用AutoKMS激活了本地OFFICE,大家都懂的。今天使用电脑时,360报告,修改本地多项配置。软件已经激活了,也没有到定期再次激活时间,AutoKMS你是要挖后门呀。桌面弹出OpenVPN软件安装界面,果断卸载AutoKMS。留你不得。

    2017/12/8 10:12:47
  • WIN7、WIN8关闭休眠模式

    电脑C盘空间不多,造成缩略图不显示。果断关闭电脑休眠模式,释放空间,再清理垃圾临时文件,问题解决。以下为关闭休眠模式方法:在开始…

    2015/6/25 16:59:46
  • 远程会话超出了所允许的失败登录最大次数

    早上管理员点检服务器,发现日志上多了很多错误信息(如上图)。来自客户端名 a 的远程会话超出了所允许的失败登录最大次数。强行终止了会话。很多情况下,本类错误发生时会耗占系统较大资源,假如服务器配置较低,容易引起服务器宕机,程序挂起等各种异常发生

    2014/11/14 8:28:43
  • 离开电脑一键锁定电脑系统

    我们在操作电脑时,时常碰到这样的情况:由于要做某件急事,需要暂时离开计算机,但又不想别人随便登陆计算机使用,怎么办?下边有种方…

    2014/9/25 13:44:13

共有条评论 网友评论

验证码: 看不清楚?