俄罗斯黑客狂盗10亿美元 堪称网络犯罪行业的独角兽

一个大约20名黑客组成的网络犯罪团伙3年间从全球各地的银行账户中盗取了10亿美元。美国和欧洲的个人及公司账户被盗7.06亿美元,还有3亿美元盗自于俄罗斯的银行账户。

这件惊天大案反应了现代网络犯罪如此复杂并具备高度组织性,它已经形成产业,是一个有序的行进过程。并且由于组织架构十分坚强,非常难以捣毁。

俄罗斯网络犯罪集团

俄罗斯已经成为全球黑客犯罪的中心。邻近的国家,如乌克兰、保加利亚等波罗的海某些国家,也成为了越来越像公司企业般运作的黑客组织的聚居地,他们的活动遍及全球。这些有组织的网络犯罪正在向更复杂的模式转变,从某种角度上来说,这也是犯罪产业的自然演进。

从全球银行账户系统盗窃10亿美元的这个俄罗斯20人黑客团伙于最近被当局发现的,但他们也仅仅是从该地区崛起的越来越多的网络犯罪集团之一。

对说俄语的年轻人来说,这是个快速发展的产业。卡巴斯基实验室调查部主管鲁斯兰·斯托亚诺夫称,自2012年以来俄罗斯地下世界新增了超过1千名成员,而他们全都进入了网络犯罪活动中。这些都是接受过良好教育的人,由于常常面临失业问题,当黑客成为迅速捞外快的一个渠道。

黑客产业不仅仅在数量上爆炸式增长,在组织水平上也提升了一个台阶。以前公众对黑客的想象大多是独自坐在地下室里敲击键盘的屌丝宅男,但现在大多数黑客运营更像是有着非常结构化的工作场所的正规公司。

一个典型的俄罗斯网络犯罪组织类似呼叫中心,通常承担网络攻击繁重工作量的人收入很低,而犯罪组织的顶层人员则有着丰厚的收入。这种结构如同一家中等规模的软件开发公司,都是首席执行官拿最大头。

如何从银行账户盗钱

该20人黑客团伙瞄上的是全世界银行的内部计算系统。卡巴斯基实验室今年早些时候披露的俄罗斯黑客组织Carbanak也使用了类似的策略。

他们先用恶意软件感染银行的一台计算机,获取到该计算机的远程控制权。然后,他们观察并记录下银行雇员们在计算机上的日常工作。一旦他们学会该银行计算系统的运作方式,他们就知道怎样模仿员工进行资金转移。

举例来说,某些情况下黑客会控制一个拥有2千美元的个人银行账户,将之修改为有2万余额。然后,黑客就可以将多出来的1万8转账到他们自己的账户上,而客户根本发现不了有何变动。

Carbanak团伙还会夺取ATM机的控制权,将它们编程设计成在特定的时间吐钞,而团伙成员之一就在那个时间点守候在那里。一般说来,这种犯罪都要经过数月的准备才会实施。


黑客利用恶意软件控制银行的计算机

猫鼠游戏

在追踪和起诉涉嫌此类黑客活动的组织上,执法人员面临的困难重重,抓到这些罪犯的几率十分渺茫,而且以网络犯罪的罪名引渡嫌疑人也非常困难。再退一步来说,就算起诉成功,处罚也很轻微。

治理和遏制此类犯罪

通常,黑客团伙的组织架构其复杂性相当之高,足以令他们能通过全球网络分散行事,即使某些服务器被捣毁也能继续进行网络犯罪活动。因此解决之道可能在于,多国执法机构和安全研究机构的协同工作。

实际上,这些网络犯罪集团的活动范围和造成的损失尚属未知数。一些恶意软件和勒索软件攻击的受害人并没有报案,一些公司不想曝光他们被黑的事实,而一些案件根本就长时间没有被检测到。

作者:nana

来源:51CTO

时间: 2024-10-04 20:08:04

俄罗斯黑客狂盗10亿美元 堪称网络犯罪行业的独角兽的相关文章

《蝙蝠侠前传2:黑暗骑士》狂揽10亿美元的票房

晨报记者 彭骥 4年前,<蝙蝠侠前传2:黑暗骑士>狂揽10亿美元的票房,创下了当时北美最高票房纪录.时隔4年,克里斯托弗·诺兰执导,克里斯蒂安·贝尔.安妮·海瑟薇.约瑟夫·高登·莱维特等联袂主演的<蝙蝠侠前传3:黑暗骑士崛起>20日北美公映,重磅回归,一场成人口味和黑色风格的"蝙蝠"狂潮再度复兴. <蝙蝠侠3>由华纳兄弟影业出品,导演诺兰因曾执导<盗梦空间>等作品为中国观众熟悉. 7月初,<蝙蝠侠3>举办了首轮全球媒体特别试映

黑客狂盗50亿苏州破获网络犯罪大案

苏州高新区的一家网游数码公司,被一伙虚拟社会里的犯罪团伙盗走50亿两银子(虚拟货币),价值百万元人民币.苏州警方接到报警后,连续奋战7昼夜,将四名犯罪嫌疑犯抓捕回苏州.这伙在虚拟社会里混得很熟的嫌疑人,现实生活中却没见过面. 50亿虚拟货币不翼而飞 苏城网游公司紧急报警 2009年5月28日下午,苏州高新区某网游数码科技公司负责人急匆匆地走进东渚派出所,"50亿--我们公司被偷了50亿两银子,价值百万!"气喘吁吁间,公司负责人向警方报了案,详细地讲述了事发过程. 公司负责人说,他们公司

AT&T投10亿美元改善网络

美国最大的电信运营商AT&T日前宣布,鉴于全球网络的语音话务量都在向视频和数据转移,该公司将投资10亿美元用于升级面向企业客户的网络.服务和产品,受益的用户包括AT&T全球的大型企业用户和在美的小型企业. 包括此次的投资计划,AT&T自2006年以来在商业客户方面的网络投资已经超过40亿美元,全球350多万企业客户将受益于升级后的系统和服务.AT&T此前已经决定,将在伦敦增建一个IDC. 这笔投资是AT&T推动业务重心从语音通信转向数据和视频服务的计划之一. 评:

AT&T计划今年投资10亿美元扩展网络服务

北京时间4月6日晚间消息,据国外媒体报道,美国移动运营商AT&T周一表示,计划今年投资10亿美元,用于扩展网络服务,加强面向全球大企业用户的服务业务,并拓展面向美国小企业用户的服务范围. 算入这笔投资,AT&T自2006年以来对企业用户网络.系统和服务的投资总额已经超过了40亿美元. 这笔投资是AT&T推动业务重心从语音通信转向数据和视频服务的计划之一.(逸飞)

苏州查破离奇网盗案:黑客狂盗虚拟货币50亿

中介交易 SEO诊断 淘宝客 云主机 技术大厅 受害者在苏州,盗窃者在山西,销赃者却在吉林--一个在虚拟世界大肆盗窃并销赃的犯罪团伙,直到在看守所"团聚"之前,甚至相互之间连面也没见过,却作下了案值数以亿计的大案. 最近,江苏省苏州市公安机关查破了这起离奇的利用黑客技术盗窃网络游戏虚拟货币超过50亿两的特大网络虚拟货币盗窃案. 50亿虚拟货币不翼而飞 2009年5月28日,开发和经营网络游戏的苏州某网游数码科技公司在例行检查时,发现承载着时下一款流行网络游戏的服务器被入侵,重要数据信息

做黑客门槛降低:90后网络犯罪引关注

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 3万多元现金,一眨眼被人转移到巨人网络的账户里变成游戏币.今年3月,家住江苏省徐州市的王先生在互联网上不经意间落入了一个骗局.随着骗局被公安机关侦破,包括木马作者在内的58名犯罪嫌疑人被成功抓获.这些犯罪嫌疑人中,22岁以下的90后年轻人占到40%. 徐州市公安局网警支队苏警官告诉中国青年报记者,从近年侦破的案件来看,互联网犯罪显示出低龄化的特点,"这些年轻人对计算机比较感兴趣,对技术相对来说比较精通.他们天天在网上,没有稳定或正当的经济来

金山内鬼助黑客狂盗游戏币获刑4年

本报讯(记者张蕾)金山数字娱乐公司工程师宁淼彧与外部人员王立科里应外合,远程侵入该公司网络游戏<剑侠情缘2>数据库,大量复制游戏币,给公司造成近700万元的损失.记者上午获悉,日前海淀法院以破坏计算机信息系统罪判处王立科.宁淼彧等4人有期徒刑4年至5年不等.因帮王立科等人在网上贩卖游戏币,一网游玩家也被以掩饰.隐瞒犯罪所得罪判处有期徒刑2年6个月. 据王立科交待,2007年7月前后,他偶然发现金山公司的<剑侠情缘网络版2>的系统存在漏洞,便利用漏洞进入游戏服务器大量复制游戏币&qu

中国黑客元老倡议自律 拒绝网络犯罪

虽然不清楚这样的号召会有何效果,但这说明出身于中国黑客行列的一些人担心,非法网络盗窃行业的发展可能会招致来自国外的更大不满,同时还会使国内加强对其的限制,从而可能限制他们的行动自由并对合法网络安全领域造成影响. 号召是在名为<中国黑客自律公约>的文件中提出的.两位发起人在采访中说,该文件将会在本周提交,并将在本月晚些时候在上海召开的黑客大会上投票.这两位发起人说,号召主要针对商业黑客行为,比如试图入侵在线账户并盗窃互联网用户和公司的钱财. 提出反对网络犯罪的号召表明,中国黑客领域在近几年如何演

亚信安全受邀出席第五届全国等保技术大会 “高级威胁发现调查取证“有效治理网络犯罪

近日,由公安部网络安全保卫局等有关部门指导.公安部第三研究所主办的"第五届全国信息安全等级保护技术大会"在云南昆明召开.亚信安全作为信息安全企业代表受邀参加本届大会,并以推动网络新技术和新应用下的信息安全等级保护制度深入发展为目标,携手职能部门.企业和用户,深入探讨网络犯罪治理工作中遇到的多重挑战与应对方法.大会上,亚信安全研发与业务发展总经理童宁发表主旨演讲.并全面展示了最新的自主可控研发成果--亚信安全高级威胁发现调查取证中心(CTIC). [童宁介绍"亚信安全高级威胁发