孟加拉央行8100万美元劫案线索直指朝鲜

蜥蜴小队还与2014年索尼影业黑客事件有关。

一系列银行劫案背后的邪恶黑客留下了线索,指向之前就受怀疑的朝鲜。所谓的蜥蜴小队( Lazarus Group )黑客团伙,被视为一系列银行黑客劫案背后的罪魁祸首,这些劫案包括2016年2月孟加拉央行SWIFT交易软件漏出的8100万美元。

然而,为该组织服务的黑客最近露出了马脚:他们没能删除被黑欧洲服务器上的日志。

4月3号,卡巴斯基实验室称,这些日志显示:该服务器某一时刻曾连接过来自朝鲜的IP地址,鉴于该国非常有限的互联网接入,这个迹象十分不寻常。

该IP地址给蜥蜴小队与朝鲜的联系增添了砝码。去年,安全研究人员就注意到该组织在银行盗窃案中所用编码技术,与2014年索尼黑客事件中的存在很多相似点。这催生了一种猜测:朝鲜利用银行盗窃来打造自己的外汇储备。

在博客中,卡巴斯基实验室称,恢复出来的服务器日志,明确标示出朝鲜与蜥蜴小队专司盈利的某下级组织之间的直接联系。除了银行,该组织还盯上了赌场、开发金融软件的公司和数字货币公司。

这些黑客没能清除服务器日志的原因,可能是因为他们安装了Monero加密数字货币的生成软件。“该软件很耗系统资源,会导致系统无响应和死机。”然而,卡巴斯基实验室并未点明是朝鲜政府在支持蜥蜴小队的行动。

作为研究人员,我们只提供事实,不妄作猜测。

蜥蜴小队至少2009年起便开始犯案了,似乎是个很大的组织。他们一直在推出新恶意软件,避免使用老旧工具。想要做到这一点,除了规模庞大,不做他想。

该黑客团伙最新的恶意软件家族至少在18个国家的各类系统中被发现。该恶意软件通过水坑攻击传播,也就是黑了特定目标可能会访问的网站来实现感染的一种攻击方式。

“这种程度的复杂性,可不是网络犯罪世界中常见的。”

同时,这也意味着该组织需要大量资金的投入以维持运营。《华尔街日报》4月3日的报道中称,美国调查人员正在立案,期望能以孟加拉央行8100万美元劫案起诉朝鲜。

本文转自d1net(转载)

时间: 2024-09-13 00:43:10

孟加拉央行8100万美元劫案线索直指朝鲜的相关文章

朝鲜可能是孟加拉国央行被盗8100万美元一案的幕后指使者

据外媒报道,近日一份新的证据表明,朝鲜可能是孟加拉国央行在美联储账户被盗8100万美元一案的幕后指使者.根据网络安全公司卡巴斯基实验室的一份新报告显示,有数据证据表明,与此次被盗事件由关联的"拉撒路(Lazarus)"的黑客群体使用的欧洲服务器出现了朝鲜IP地址登录的记录. 这份报告指出:"配置当天的第一个连接来自几个VPN /代理服务器,指示C&C服务器的测试期; 然而,当天有一个短暂的连接来自朝鲜一个非常罕见的IP地址范围.这一现象指出了拉撒路群体或其至少一些成员

报告:朝鲜黑客袭击孟加拉国央行窃取8100万美元

资料图:索尼影业网络系统被黑 据朝鲜日报报道,跨国网络保安企业卡巴斯基实验室调查显示,有直接证据表明,去年2月孟加拉国央行在纽约美联储银行开设的账号遭入侵并失窃8100万美元一事,是朝鲜所为. 卡巴斯基实验室当地时间3日公开的报告书中显示,入侵孟加拉国央行的组织"拉扎勒斯(Lazarus)"集团本月1日正准备另一次袭击时,其使用的欧洲伺服器出现了朝鲜IP地址登录的记录.拉扎勒斯集团一般利用法国或韩国的虚拟专用网络(VPN)服务隐瞒IP地址,但1月18日被发现有短暂瞬间连接至"

Box.net获得8100万美元投资 估值超过6亿美元

云存储平台Box.net刚刚获得了D轮8100万美元投资,投资方包括http://www.aliyun.com/zixun/aggregation/14536.html">Salesforce,SAP,以及上一轮投资者Andreessen Horowitz等.据说这次融资使Box.net的估值超过了6亿美元. Box现在有700万用户,存储超过3亿份文件,是一个针对企业的云端存储平台,但是现在他们已经演变成不只是存储平台,现在他们更是一个协作平台,企业可以可以互相交流.远程同步文件.添加S

惠普过去两年用8100万美元换回投行糟糕建议

新浪科技讯 北京时间11月9日上午消息,据美国科技博客网站BusinessInsider报道,惠普(微博)过去两年向投资银行支付了8100万美元咨询费,但换回来的却是一大堆糟糕的建议,惠普的处境反而每况愈下. 披露这一消息的<纽约时报>专栏作家安德鲁·罗斯·索尔金(Andrew Ross Sorkin)认为,迄今这些银行都未受到审查,这本身就是一个错误. 索尔金写道:"以惠普今年斥资117亿美元收购英国商务软件开发商Autonomy为例,惠普给出了不可思议的80%的溢价.在这笔交易宣

朝鲜间谍机构被指主使孟加拉央行网络劫案和索尼影业黑客事件

新分析从另一角度再次指证朝鲜是孟加拉央行8100万美元网络劫案和索尼影业黑客事件背后主谋. 莫斯科威胁情报公司Group-IB"确认":对孟加拉央行和数家波兰银行发起攻击的Lazarus网络犯罪团伙,与朝鲜有关.Group-IB分析师深入分析了该网络罪犯的C2基础设施,审查了其他威胁情报信息,最终得出这一结论. 西方情报机构和私营网络安全公司,同样将朝鲜放在这一系列网络攻击的头号疑犯位置.Group-IB称,其研究与之前的工作略有不同,不仅仅依靠恶意软件分析或基于恶意软件分析的归因,而

黑客大盗动动手指,俄罗斯央行就被盗走 3100 万美元

       动动小手指就可以从银行盗走大量财富简直就是黑客近年来发家致富的流行手段. 据路透社消息,近日,俄罗斯央行证实,在 2016 年黑客入侵了俄罗斯央行并从该行的代理银行账户中偷走了 20 亿卢布( 3100 万美元),央行官员并未透露此次攻击具体的发生日期. 这不是今年俄罗斯银行遭遇的第一起黑客盗窃大案.今年11月初,俄罗斯十大银行中有五家遭到 DDoS 攻击. 俄罗斯储蓄银行行长格列夫表示,此次攻击的力度远远超出以往的攻击.同时,这也是近期一系列受到高度关注的网络攻击事件之一.俄联邦

赛门铁克:孟加拉央行失窃案黑客还攻击过索尼影业

据路透社报道,网络安全公司赛门铁克本周在一篇博客中称,从孟加拉中央银行转走8100万美元巨款的黑客,除了与发生在菲律宾的另一起银行电脑系统被黑事件存在关联外,还涉嫌在2014年攻击了索尼影业公司的电脑系统. 美国联邦调查局(FBI)曾批评朝鲜是索尼影业公司遭黑客攻击事件的罪魁祸首.数字安全公司Mandiant对孟加拉中央银行巨款失窃案进行了调查.该公司一位高管在接受路透社采访时表示,实施这起盗窃案的黑客最近还对东南亚地区的多家银行电脑系统进行过攻击. 赛门铁克在周四的一篇博文中并未点名菲律宾哪家

当银行抢匪成为黑客:24个国家的取款机10小时吐出4000万美元

不用蒙面,不用持枪,孟加拉国央行美国账户中的8100万美元瞬间被抢.当抢匪化身黑客,抢劫不再与暴力有关. 近些年,由于传统罪犯与数字罪犯的联手,上亿甚或更多的资金从银行和金融服务公司账户上溜走,还有很多受害者出于商业声誉的考虑而没有报案. 安全和网络犯罪专家们指出,通常黑客会侵入金融机构的计算机系统,自己或者诱使他人向受控账户转账.然后,有组织犯罪团伙再利用几十年来发展出的洗钱手法将赃款漂白,让这一犯罪组合得到比传统持枪或撬锁抢劫高得多的收获,而且,风险还小得多. 互联网让罪犯窥探银行内部更方便

恶意软件帮助黑客完成史上最大银行劫案?

调查人员怀疑孟加拉央行被盗案背后的攻击者使用恶意软件来收集美联储抢劫案的相关信息. 黑客拼错单词:孟加拉国央行保住8亿美元 上周最轰动的一件事应该就是孟加拉央行在纽约美联储开设的账户被黑客攻击的事件. 3月10日孟加拉国央行两名高官指出,黑客侵入孟加拉国央行网络后,窃取银行转账安全证书,接着攻击央行在纽约联邦储备银行的账户,发出30多条转账申请,要求把账户里的钱转到一些菲律宾和斯里兰卡的实体机构. 黑客成功地将总计8100万美元的4笔钱转账至菲律宾,但在进行第五笔转账时,黑客原本要把2000万美