孟加拉银行盗窃案嫌疑指向朝鲜

据国外媒体报道,美国联邦调查局在调查孟加拉央行盗窃案过程中,怀疑朝鲜参与了这次黑客攻击,已经就此展开了一次国家安全调查。

今年2月,有黑客入侵孟加拉国央行开设在纽约联邦储备银行的账户,盗走了1.01亿美元。据联邦调查局的执法官员透露给CNN的消息,目前联邦调查局正与洛杉矶当地检察机关进行合作进行国家安全调查。而在最近几天,一些网络安全公司表示了对朝鲜的怀疑态度。

近期,包括孟加拉央行在内的几家银行遭遇大规模的网络盗窃有可能对全球银行体系造成严重威胁。

美联邦调查人员表示,“还没有准备好将相关盗窃归因于朝鲜。”一位执法官员表示,“有很多情况我们还没有掌握。”

近几个月,名为Lazarus Group的黑客组织频频对各国银行系统进行攻击。其不仅从孟加拉央行盗窃了1.01亿美元,此外还对厄瓜多尔、菲律宾以及越南的央行进行了黑客攻击。网络安全公司BAE Systems以及Symantec指出,这些黑客在攻击银行中所使用的计算机代码与以往攻击中的代码相同。

网络安全专家称,攻击孟加拉央行所使用的底层代码与2014年索尼影业被攻击时黑客采用的代码相同,这段代码被用于消除攻击证据。安全专家同时指出,这些黑客是被发现的风险相当大,因为安全软件通常都会发现恶意软件的再度使用。

一位名为科里 威尔斯(Corey Wells)的电脑黑客表示,“这段代码的技术水平很低。一个大一学生用点心都能够完成。”

英国网络安全顾问马特 泰特(Matt Tait)指出,用黑客手段盗窃银行是极其困难,风险极大,绝非单一的模仿者可以完成。很显然更可能是同样的黑客对相关攻击代码进行了改造。

“我认为那就是朝鲜。”他表示,“整个行动经过精心策划。这些人知道怎样进行洗钱。我有强烈感觉黑客组织背后是一个国家。”

不过也有一些研究者仍旧持怀疑态度。

网络安全专家罗布 格雷厄姆(Rob Graham)指出,在黑客世界里计算机代码经常被共享,任何黑客都有可能发起这种攻击。

“包括我在内的许多人都相信,这种证据甚至不足以证明是朝鲜参与了对索尼的攻击。”

本文转自d1net(转载)

时间: 2024-10-06 23:26:39

孟加拉银行盗窃案嫌疑指向朝鲜的相关文章

相同代码,索尼被黑更多证据指向朝鲜

相同代码, 索尼被黑更多 证据指向朝鲜12月2日消息,据美国<华尔街日报>网站报道,有接触到调查情况的消息人士透露,在上周 索尼影业遭受的网络攻击中,黑客使用了与去年攻击韩国电视台与自动取款机非常类似的工具.这种相似的攻击让调查人员进一步感觉到,朝鲜可能在索尼影业公司电脑被黑一事中扮演了一定角色.韩国方面将2013年的网络攻击归咎于朝鲜.索尼影业定于本月上映喜剧片<采访>.该片剧情为美国间谍招募电视台主持人刺杀朝鲜领导人金正恩.朝鲜一非官方发言人在六月曾表示,这部电影的剧情&quo

印度银行1.7亿美元差点被窃 疑为朝鲜“失手”

据报道,朝鲜黑客可能涉嫌企图窃取印度联合银行1.7亿美元. 2015年7月,印度联合银行(Union Bank of India)成为网络窃贼企图攻击的目标,黑客通过恶意软件感染了银行系统. 孟加拉银行8100万美元失窃,嫌疑对象直指朝鲜黑客.专家认为,该银行遭遇的网络"盗窃风云"与孟加拉银行被黑一事存在相似之处. 据称,攻击印度联合银行的黑客几乎可以将1.7亿美元从该银行纽约账户转至5个地方的私人账户.然而,银行员工发现了盗窃企图,最终及时采取有效措施终止该黑客行为,银行巨额资金得以

美国国家安全局:朝鲜是WannaCry勒索病毒幕后黑手

北京时间6月15日上午消息,美国情报官员称,美国国家安全局(NSA)已经将朝鲜政府与WannaCry电脑蠕虫病毒联系起来,上月,150个国家超过30万人受到这款病毒的攻击. 据知情人士透露,评估报告在上周发表,尚未公之于众,它对病毒所采用的策略.技术进行了分析,将目标指向朝鲜间谍机构--侦察总局(The Reconnaissance General Bureau). 评估指出, WannaCry有两个版本,其"网络攻击参与者"涉嫌得到了侦察总局的赞助.这些蠕虫是围绕NSA的黑客工具而开

探秘 | 比朝鲜核武器更炸裂更神秘的,是朝鲜黑客部队

  最致命的可能是张牙舞爪的猛兽,也可能是脚边悄然无声的蛇蝎. 前不久朝鲜大核搞核试验的消息闹得沸沸扬扬,却没有太多人关注另一则新闻: 2017年4月底韩国媒体称,网络安全公司赛门铁克发布了一个报告,估测朝鲜网络攻击集团对世界多国银行发动了攻击,窃取资金超过一千亿韩元(折合人民币6.13亿元). 除此之外,已有证据表明,朝鲜网络攻击的目标包括孟加拉国.越南.厄瓜多尔.波兰等国银行,目前已经从这些国家的银行盗窃了至少 9400 万美元. 核武器研发靠"烧钱"来提高震慑力,网络武器却能肆无

朝鲜通过军方项目培训青少年黑客 使用的网络战术及工具十分独特

4月12日文 在核武器阴云之下,银行资金窃取行为似乎显得并不重要.然而,朝鲜方面却决意结合二者. 传统观点普遍认为朝鲜的武器储备单纯是为了维持金氏家族的统治.然而朝鲜政权如今显然正逐步走向现代版本的专制道路,并计划利用网络作战能力与核武器打击能力进行相互补充.除了核武器研发确实已经吸引到全世界的关注,朝鲜政府正在网络领域采取另一项前所未有的举措,其目标不再仅仅局限于国际社会中的敌对方. 一年多之前,一个名为"拉撒路(Lazarus Group)"的网络犯罪组织以孟加拉中央银行为跳板从纽

孟加拉央行8100万美元劫案线索直指朝鲜

蜥蜴小队还与2014年索尼影业黑客事件有关. 一系列银行劫案背后的邪恶黑客留下了线索,指向之前就受怀疑的朝鲜.所谓的蜥蜴小队( Lazarus Group )黑客团伙,被视为一系列银行黑客劫案背后的罪魁祸首,这些劫案包括2016年2月孟加拉央行SWIFT交易软件漏出的8100万美元. 然而,为该组织服务的黑客最近露出了马脚:他们没能删除被黑欧洲服务器上的日志. 4月3号,卡巴斯基实验室称,这些日志显示:该服务器某一时刻曾连接过来自朝鲜的IP地址,鉴于该国非常有限的互联网接入,这个迹象十分不寻常.

WannaCry惊天大发现!疑似朝鲜黑客组织Lazarus所为

编号:TB-2017-0007 报告置信度:65 TAG:勒索软件WannaCryLazarus朝鲜蠕虫秘密开关域名 TLP: 白(报告转发及使用不受限制) 日期: 2017-05-16 -------摘要------- 今日凌晨,Google.卡巴斯基和赛门铁克等公司安全研究者相继发布消息称,5月12日爆发的WannaCry勒索蠕虫与朝鲜黑客组织Lazarus存在联系,微步在线分析师迅速对相关样本进行了同源性分析,发现二者确实具备较高相似度,出自同一组织的可能性较大. 其他发现还有: · 微步

美国计算机安全应急响应组(CERT):需警惕朝鲜黑客组织“隐藏眼镜蛇”

本文讲的是美国计算机安全应急响应组(CERT):需警惕朝鲜黑客组织"隐藏眼镜蛇", 近日,美国计算机安全应急响应组(CERT)发布了一条罕见的警戒通知(TA17-164A),内容有关一支朝鲜政府支持的黑客组织,名为"隐藏眼镜蛇"(Hidden Cobra,商业公司报告将该黑客组织称为Lazarus Group或Guardians of Peace). 美国联邦调查局(FBI)和国土安全局(DHS)联合发布了一份报告,提供了"DeltaCharlie&quo

FBI与DHS发布报告:需警惕朝鲜黑客组织“隐藏眼镜蛇”

美国当局本周二发布报告,阐述朝鲜网络部队使用的工具和基础设施最新细节,并且警告称朝鲜未来将会继续依赖网络行动以推进其军事与战略目标.这份新报告将朝鲜的黑客组织称为隐藏眼镜蛇(Hidden Cobra,商业公司报告将该黑客组织称为Lazarus Group和Guardians of Peace.) 美国国土安全部计算机应急与响应小组和FBI发布的这份报告确认了"隐藏眼镜蛇"管理僵尸网络基础设施使用的IP地址和恶意软件DeltaCharlie. 报告包括多个攻击指示器(IOC).恶意软件描