攻击银行SWIFT交易系统和入侵索尼的黑客或为同一帮人

安全研究人员们在花时间剖析了针对孟加拉国银行的“SWIFT网络劫案”后,得出了清晰而又一致的结论。根据赛门铁克、BAE Systems、以及IssueMakersLab的Simon Choi的报告,本次攻击使用了基于SWIFT的恶意软件,这点与此前向索尼(以及其它政府机构和私营企业)发起网络攻击的Lazarus Group有着密切的关联。

恶意软件中包含了一个“熟悉的”抹盘功能。

BAE Systems于两周前率先曝光了它,不过安全企业偶尔也会陷入困顿。赛门铁克于今日发布了一份单独的报告,指出了用于渗透和劫走孟加拉国8100万美元的网络攻击的细节,结论也是基本相同的。

两家公司均指出,参照臭名昭著的Lazarus Group攻击索尼时所采用的恶意软件样本,moutc.exe中包含了诸多近似的代码功能,特别是一个“熟悉的”抹盘功能(攻击者用此来清除其曾活跃和感染过系统的痕迹)。

本次孟加拉国网络劫案中的恶意软件(Trojan.Banswift),就包含了这一文件,赛门铁克的研究人员迅速联想到了曾在东南亚金融机构肆虐过的jinrongBackdoor.Contopee,以及Backdoor.Fimlis和Backdoor.Fimlis.B。

赛门铁克此前曾将Backdoor.Contopee和Backdoor.Destover联系起来(Lazarus的一款主力工具)。如果你对一堆专业名称感到头大,只需记得该公司是揭露Lazarus Group活动的四大安全企业之一:

赛门铁克认为Backdoor.Contopee家族间共享的特征码,曾被有限地用于针对该地区金融机构的网络袭击,意味着这些工具可能为同一团伙所持有。

我们在深入阅读了Lazarus Group的报告后发现,FBI也曾将它与2011-2013年间针对韩国金融机构的攻击事件联系了起来,因而从理论上也能解释清这一点。

IssueMakersLab制作的信息图。

在过去的一周,针对SWIFT交易系统的新型恶意软件,又将目标瞄向了厄瓜多尔和越南的两家银行。而在针对越南的攻击发生前,菲律宾一家银行也遭遇了类似的攻击。

美国安全企业FireEye当前正在调查数十起针对银行的网络攻击案,线索指向其采用了相同的操作模式。此外,孟加拉国决定重启2013年发生的一起网络攻击事件的调查,以确认是否为同一团伙所谓。 

本文转自d1net(转载)

时间: 2024-09-20 00:54:13

攻击银行SWIFT交易系统和入侵索尼的黑客或为同一帮人的相关文章

攻击银行的基于云计算服务器

报告指出,这次名为"挥金如土者行动"的大规模网络攻击利用自动化等"成熟"技术,攻击银行的基于云计算服务器. 在大多数案件中,受害者是通过在线侦察和"鱼叉式网络钓鱼"方式使用假冒电子邮件获取账户所有者的登录信息和密码被找到的. 首批攻击行为影响了"意大利的一家银行及其个人和企业账户".犯罪分子使用SpyEye和Zeus恶意软件,将被盗走的存款以每笔数百至10万欧元的数额转移至"派生账户"或预付借记卡,从而迅速

索尼称黑客Anonymous与PlayStation攻击无关

索尼宣称, 经过调查,它发现早前攻击过其系统的黑客组织Anonymous,与其PlayStation网络和Qriocity音乐服务最近被攻击的事件无关.索尼常务副总裁平井一夫(Kazuo Hirai)在东京举行的新闻发布会上说.在4月20日,当索尼位于圣迭戈的数据中心遭到"技术高手的"攻击时,该公司立即关闭了其网络游戏和娱乐服务.这些网络服务将于本周晚些时候恢复上线.就在索尼PlayStation网络和Qriocity音乐服务遭到攻击的前两周,黑客组织Anonymous的成员曾向Pla

不法分子发动名为“肆意挥霍者行动”的全球诈骗行动,主要是攻击银行的云计算服务器

据人民网消息,据法国媒体报道,美国一份保安报告显示,最近有不法分子对银行发动一轮网络攻击,欧美及其他地区的多个银行户头已被盗取至少8000万美元(约合人民币5亿元). 该报告由提供欺诈解决方案的公司Guardian Analytics和电脑安全公司迈克菲(McAfee)联合发表,报告称不法分子发动名为"肆意挥霍者行动"的全球诈骗行动,主要是攻击银行的云计算服务器. 据悉,诈骗集团攻击了全球至少60家银行的网络,他们利用自动化等尖端技术,专门向拥有巨额存款的账户下手.最先遭殃的是欧洲银行

卡巴斯基称查出索尼影业黑客攻击案幕后黑手

最近朝鲜因为卫星问题正陷入舆论漩涡,就连半岛南北合作的开城工业园也宣告停运. 而来自卡巴斯基和Alienvault实验室的最新研究显示,有很明显的证据指认,2014年索尼影业黑客攻击事件的幕后黑手来自于朝鲜政府资助的一个组织. 索尼影业2014年曾遭受了灾难性的黑客攻击,太平洋时间11月24日星期一早上7点,员工登陆公司网站后,会听到枪击的声音,屏幕上出现滚动的威胁字样和一个骷髅的图像,骷髅头上有两位索尼影业高管的名字. 在索尼的IT人员拔出电源插头前,此次攻击摧毁了索尼全球一半的网络,抹掉了全

朝鲜间谍机构被指主使孟加拉央行网络劫案和索尼影业黑客事件

新分析从另一角度再次指证朝鲜是孟加拉央行8100万美元网络劫案和索尼影业黑客事件背后主谋. 莫斯科威胁情报公司Group-IB"确认":对孟加拉央行和数家波兰银行发起攻击的Lazarus网络犯罪团伙,与朝鲜有关.Group-IB分析师深入分析了该网络罪犯的C2基础设施,审查了其他威胁情报信息,最终得出这一结论. 西方情报机构和私营网络安全公司,同样将朝鲜放在这一系列网络攻击的头号疑犯位置.Group-IB称,其研究与之前的工作略有不同,不仅仅依靠恶意软件分析或基于恶意软件分析的归因,而

黄雀在后: 安全工具“面部照”能秘密拍下入侵你的黑客

本文讲的是 黄雀在后: 安全工具"面部照"能秘密拍下入侵你的黑客,许多人都接到过这样的一封电子邮件,"某人试图登录您的账户--"你是否有过这种经历并百思不得其解:到底是谁要对我这么干呢? 一款名为LogMeOnce的密码管理工具如今能为用户提供拍下试图登录账户之人照片的服务.这款工具通过入侵黑客的摄像头--无论是电脑上的还是手机上的,并悄悄拍下使用者照片来做到这一点. 这款具备"面部照(Mugshot)"功能的安全工具,同时提供攻击者位置信息和I

攻击技术还原:维基解密是如何遭到黑客攻击的?

本文讲的是攻击技术还原:维基解密是如何遭到黑客攻击的?, 8 月 30 号,沙特阿拉伯黑客组织OurMine成功入侵了维基解密网站,消息已经公布,舆论顿时哗然,详情请点击此处.众所周知,维基解密 赖以成名的手段就是攻击别人来获取机密信息,没想到这次竟被人黑了一把,不知阿桑奇心理是什么滋味.下面,我就为大家来详细从技术角度还原一下维基解密是怎样被黑客攻击的. 关于被攻击的种种技术猜测 之前有些人推测,维基解密的Web服务器被破解后,破解者修改了其页面的内容(网站被替换成了"OurMine"

加速乐:从DedeCms被大量入侵揭密sfmb黑客团伙

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2013年6月,DedeCMS的/plus/download.php文件被曝光存在高危变量覆盖漏洞,导致使用了DedeCMS的网站能够很轻易地被黑客被种植Webshell(注:Webshell是一种网站后门程序,可用来控制服务器).随后,大批的地下黑客制作了一套完整的自动化攻击程序,对整个互联网的网站进行撒网式攻击,程序会自动提交攻击代码,然后判断Webshell是否被成功植入,从加速乐中的数据分析显示利用该漏洞上传的webshell主要为以下路径

攻击伊朗核电站的病毒入侵我国

据瑞星"云安全"系统统计,本周瑞星共截获了38万个挂马网址.瑞星公司监测到一个席卷全球工业界的"Stuxnet蠕虫"病毒已入侵我国,该病毒已造成伊朗核电站推迟发电,目前国内已有近500万网民遭此病毒攻击. "Stuxnet蠕虫病毒"是一个针对工业控制系统编写的破坏性病毒,利用U盘传播,当用户打开U盘查看该病毒文件时,该文件就可以利用多个Windows漏洞加载起来,从而执行具有破坏行为的恶意代码. 防范方法: 1.使用"瑞星全功能安全软件