东欧银行受到黑客好莱坞电影式手法攻击,损失数千万美元
2018-12-07 09:35:52AI云资讯815

据信,网络犯罪团伙使用通常仅在好莱坞电影中看到的手法从东欧的至少8家银行窃取了数千万美元。
这些“黑客”包括网络犯罪分子进入银行办公室进行检查,然后将恶意设备与银行网络连接起来。
俄罗斯网络安全公司卡巴斯基实验室被称为调查其中一些神秘的网络抢劫者,他说,它在其审查的八家银行的中央或地区办事处发现了三种类型的设备。
其中包括便宜的笔记本电脑,Raspberry Pi电路板或称为Bash Bunnies的恶意USB拇指驱动器。
卡巴斯基表示,黑客将这些设备连接到银行网络或计算机,然后使用GPRS,3G或LTE调制解调器从远程位置连接到恶意设备。
黑客使用此访问权限扫描本地网络以查找公共共享文件夹,也可以扫描Web服务器或任何其他具有开放访问权限的计算机。
在攻击的最后阶段,攻击者将恶意软件留在银行的网络上,后来他们用它来编排网络抢劫,在此期间他们从银行账户中窃取资金。
卡巴斯基专家表示,该公司一直在以“DarkVishnya”代号跟踪的这些黑客攻击事件发生在整个2017年和2018年,但由于事件响应合同中的隐私条款,拒绝透露违规银行的名称。
“即使在认真对待安全问题的公司中,种植这样的设备并非不可能,”Kaskerpsky实验室的Nikolay Pankov说。 “信使,求职者以及客户和合作伙伴的代表通常被允许进入办公室,因此犯罪分子可以试图冒充其中任何一个。”
虽然可以更容易地发现一台笔记本电脑,但其他两种设备 - 树莓派和Bash Bunnies--很小,容易隐藏。它们只需要USB连接,并且很容易在计算机的电缆之间或桌子下偷偷摸摸。
相关文章
人工智能企业
更多>>人工智能硬件
更多>>- 一飞智控携全空间解决方案及三款新品,亮相2026世界无人机大会
- 续航超强的微星全新尊爵系列,重塑轻薄本的超凡全能体验
- BOE(京东方)全球首发原生千帧FHD 护眼电竞显示器 真千帧硬实力引领电竞高刷新时代
- Neousys宸曜发布星宸系列强固嵌入式工控机,赋能工业智能升级
- BOE(京东方)OLED技术赋能联想YOGA Air 14 Ultra 定义超轻薄AI PC新标杆
- iQOO 15T正式发布:天玑9500 Monster版加持 全能体验无短板
- 从“+AI”到“AI+”:天禧AI 4.0加持,联想AI主机领衔L3级终端震撼登场
- 拾年匠音,声来不凡,致敬1000X系列十周年 索尼发布1000X十周年典藏版头戴降噪耳机
人工智能产业
更多>>人工智能技术
更多>>- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源









