最近的恶意软件攻击波兰银行与更广泛的黑客攻击竞选活动
市长Khan竞标将伦敦成为世界上最聪明的城市
思科的火花板看起来像iPad - 像一个一样
医疗公司将VTAX和SAN睡眠睡眠以节省30万英镑的规模
银河系注释7火灾后面的原因也不令人惊讶
网络罪犯使用假域名到诈骗业务
英国科技公司增加出口超过20%
微软的自定义语音识别服务点击公共测试版
2018年蓝宝石“智能企业”的SAP银行
作为总理推出Brexit计划,Techuk呼吁交易服务
最近的WordPress漏洞用于挫败150万页
Pipenv项目承诺包装Panacea for Python
CNET培训呼吁数据中心缺少技能短缺研究
欧盟网络安全机构承诺合作
在世界上最大的BUG赏金计划之一内
iOS的Outlook加速了第三方加入INS的工作
印度尼西亚在AI采用中引领东盟地区
Max Schrems的Noyb启动了GDPR行动
Windows 10 Beta Build 15002带来了真正的改进
汇丰银行将人形放在纽约分公司
科技群体为FISA监视争夺战
Micron首先以QLC闪存驱动器5210 QLC SSD推出市场
云销售充气了微软的强劲增长
欧洲网络攻击2018年第一季度近三分之一
研究人员说,安全供应商需要与社区进行互动
Mozilla在四周内钉火萤火虫的NPAPI棺材
近30%的LGBT +年轻人选择避免茎职业
ICO补助计划推出第二轮资金
GreenPeace宣布其关于云环境影响的最新报告
安全专家在GDPR检查表上重量
澳大利亚能源部门陷入了安全捕获-22
Apple加入无线电力联盟,充电iPhone 8谣言
5G频谱蹲便器以1000万美元的价格结束
世界上最大的太阳能农场包含250万太阳能模块
英国金融电气行业担心Brexit诱导人才挤压
惠普召回101,000款用于火灾危险的笔记本电池
Win10更新KB 3213986,KB 3210721具有多用户问题
在系统中断后,美国约有150个三角洲航班
Apple,Microsoft和Amazon提供更公平的云存储交易
欧洲立法者辩论自动车辆的机器人权利
三星碎片覆盆子PI 3竞争对手,收缩ARIK线
旧网络可以蹒跚地努力
Dell EMC将HyperConvergecence,云结合在最新的VxRail产品中
APAC组织可能从网络攻击中减掉1.75TN
Tech Luminaries队以2700万美元的价格组成。伦理基金
在Ryzen之后,AMD没有立即计划清除其其他PC芯片
雅虎在违规后推动了Verizon交易的时间
NativeScript 3.0与Angular 4释放
法院否认美国政府在微软海外电子邮件案件上诉
探索选项卡在Twitter上发现了新的东西
您的位置:首页 >科技 > 通信技术 >

最近的恶意软件攻击波兰银行与更广泛的黑客攻击竞选活动

2021-08-06 14:44:16 [来源]:

最近将波兰银行部门的恶意软件攻击是关于来自30多个国家的金融组织的更大竞选活动的一部分。

Symantec和Bae Systems的研究人员将最近发现的Polish攻击中使用的恶意软件联系起来,以自10月份在其他国家/地区以来发生的类似攻击。作为Lazarus的安全行业已知的一组攻击者使用的工具也存在相似之处。

黑客受到兴趣对其最终目标感兴趣的网站,这是一种称为浇水孔攻击的技术。然后,他们将代码注入到将访问者重定向到自定义漏洞套件的网站中。

Exploit套件包含用于Silverlight和Flash Player中的已知漏洞的利用;只有从特定范围内获得互联网协议地址的访问者仅激活漏洞。

[进一步阅读:战斗勒索软件:清新看Windows Server方法]

“这些IP地址属于位于31个不同国家的104个不同组织,”赛门铁克的研究人员在星期天的一篇博客文章中表示。“绝大多数这些组织都是银行,少数电信和互联网公司也在名单上。”

就有针对性的波兰银行而言,它涉嫌恶意代码在波兰金融监管机构的网站上托管,该部门为银行业的政府监督管理部门。BAE系统的研究人员发现了指向自定义Exproit套件的类似代码出现在11月国家银行和墨西哥股票委员会的网站上。这是墨西哥相当于波兰金融监督权。

根据BAE系统,也在该南美国家最大的国有银行Banco delahogública东方德尔乌拉圭的网站上找到了相同的代码。

包含在目标IP地址列表中,是来自波兰的19个组织,来自美国九个来自墨西哥的九个组织,来自U.K.的七个,以及六位来自智利。

expoits的有效载荷是赛门铁克现在称为下载器.ratankba的先前未知的恶意软件下载器。其目的是下载另一个可以从受损系统收集信息的另一个恶意程序。第二种工具与Lazarus集团过去使用的恶意软件具有代码相似之处。

赛门铁克研究人员表示,自2009年以来,拉撒路一直在经营,并主要专注于过去美国和韩国的目标。本集团还涉嫌去年孟加拉国央行涉及8100万美元的盗窃。在那次攻击中,黑客使用恶意软件来操纵银行使用的计算机以在SWIFT网络上运行货币转移。

“将拉撒库集团演员联系起来的技术/取证证据尚不清楚,”BAE系统研究人员在星期天的一篇博客文章中说。“然而,鉴于他们以前的哈氏居民的目标瞄准了潜伏期的运营效益,选择了银行主管和国内银行网站的选择将是恰当的。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。