精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

一幫普通黑客用了這幾招偷了銀行2億6千萬

責任編輯:editor006 |來源:企業網D1Net  2017-10-14 21:18:08 本文摘自:E安全

Trustwave SpiderLabs 10月10日發布的報告顯示,網絡犯罪團伙使新招竊取東歐銀行逾4000萬美元(約合人民幣2億6335萬元)。這幫黑客游刃有余地并用幾大招數發起攻擊:入侵銀行網絡+操縱透支額度+禁用欺詐提醒+從ATM機大筆提現。

銀行竊賊運用新的透支技術盜取東歐銀行4000多萬美元-E安全

這類盜竊是目前為止最復雜的銀行盜竊,與去年SWIFT(全球金融電訊協會)驚天銀行大劫案相當。

攻擊者黑客技術有限

這份報告顯示,這一系列攻擊今年3月開始爆發。SpiderLabs網絡威脅檢測及響應副總裁Brian Hussey(布萊恩·赫西)表示,發起這些攻擊的黑客不是“獨行俠”,而是組織嚴密的國際犯罪團伙所為。

Hussey稱,所在公司調查了后蘇聯國家五家銀行遭遇的盜竊案。攻擊者從每家銀行竊取了300萬美元至1000萬美元,已知黑客組織共盜取4000多萬美元,但可能還存在其它受害銀行。

Hussey還指出,攻擊者的技術能力不及大多數西方國家的銀行黑客,但復雜程度可圈可點。

盜竊過程

這類攻擊分為多個階段:

第一個階段會招募所謂的“騾子”(Mule),借助假身份到銀行辦理借記卡賬戶。

第二階段黑客組織才會“入場”,攻擊銀行職員的電腦,在銀行網絡內部橫向移動,確定訪問銀行內部系統的工作站。如有必要,黑客還會攻擊銀行的支付卡管理解決方案第三方供應商。

第三階段黑客與“騾子”一起登場。當獲得銀行所有必要系統的完全訪問權時,他們會與所謂的“錢騾”配合花一天或數天發起大規模攻擊。

黑客會選擇某個夜晚修改借記卡的透支金額,從而讓“錢騾”(Cash Mule)從ATM機提取更多現金。

黑客還有可能禁用銀行卡的欺詐檢測系統,或者派“錢騾”在其它國家的ATM機提取現金,從而延遲發卡銀行檢測欺詐交易。

Trustwave指出,提現發生在透支金額修改后幾分鐘內,這說明犯罪團伙不同組織之間配合能力較好。

完成所有步驟之后,黑客會通過破壞性惡意軟件毀壞被感染電腦上的主引導記錄(MBR)及電腦的存儲系統,阻礙后續調查。

關鍵字:銀行黑客

本文摘自:E安全

x 一幫普通黑客用了這幾招偷了銀行2億6千萬 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

一幫普通黑客用了這幾招偷了銀行2億6千萬

責任編輯:editor006 |來源:企業網D1Net  2017-10-14 21:18:08 本文摘自:E安全

Trustwave SpiderLabs 10月10日發布的報告顯示,網絡犯罪團伙使新招竊取東歐銀行逾4000萬美元(約合人民幣2億6335萬元)。這幫黑客游刃有余地并用幾大招數發起攻擊:入侵銀行網絡+操縱透支額度+禁用欺詐提醒+從ATM機大筆提現。

銀行竊賊運用新的透支技術盜取東歐銀行4000多萬美元-E安全

這類盜竊是目前為止最復雜的銀行盜竊,與去年SWIFT(全球金融電訊協會)驚天銀行大劫案相當。

攻擊者黑客技術有限

這份報告顯示,這一系列攻擊今年3月開始爆發。SpiderLabs網絡威脅檢測及響應副總裁Brian Hussey(布萊恩·赫西)表示,發起這些攻擊的黑客不是“獨行俠”,而是組織嚴密的國際犯罪團伙所為。

Hussey稱,所在公司調查了后蘇聯國家五家銀行遭遇的盜竊案。攻擊者從每家銀行竊取了300萬美元至1000萬美元,已知黑客組織共盜取4000多萬美元,但可能還存在其它受害銀行。

Hussey還指出,攻擊者的技術能力不及大多數西方國家的銀行黑客,但復雜程度可圈可點。

盜竊過程

這類攻擊分為多個階段:

第一個階段會招募所謂的“騾子”(Mule),借助假身份到銀行辦理借記卡賬戶。

第二階段黑客組織才會“入場”,攻擊銀行職員的電腦,在銀行網絡內部橫向移動,確定訪問銀行內部系統的工作站。如有必要,黑客還會攻擊銀行的支付卡管理解決方案第三方供應商。

第三階段黑客與“騾子”一起登場。當獲得銀行所有必要系統的完全訪問權時,他們會與所謂的“錢騾”配合花一天或數天發起大規模攻擊。

黑客會選擇某個夜晚修改借記卡的透支金額,從而讓“錢騾”(Cash Mule)從ATM機提取更多現金。

黑客還有可能禁用銀行卡的欺詐檢測系統,或者派“錢騾”在其它國家的ATM機提取現金,從而延遲發卡銀行檢測欺詐交易。

Trustwave指出,提現發生在透支金額修改后幾分鐘內,這說明犯罪團伙不同組織之間配合能力較好。

完成所有步驟之后,黑客會通過破壞性惡意軟件毀壞被感染電腦上的主引導記錄(MBR)及電腦的存儲系統,阻礙后續調查。

關鍵字:銀行黑客

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 云林县| 乌鲁木齐县| 广水市| 丰宁| 兴安盟| 朝阳市| 探索| 新民市| 绥德县| 定远县| 罗甸县| 个旧市| 阿拉善左旗| 博湖县| 招远市| 巫溪县| 大足县| 怀化市| 砀山县| 天峻县| 新疆| 西乌珠穆沁旗| 沧州市| 靖远县| 岑巩县| 滕州市| 石屏县| 望奎县| 庆云县| 尉犁县| 林甸县| 临高县| 盐亭县| 金阳县| 巴青县| 洛阳市| 鹿邑县| 南宫市| 吉首市| 江孜县| 泰来县|