在计算机上发现的神秘恶意软件后,波兰银行
研究发现,大多数组织不知道云中断的成本和责任
CACE DIANDION Rabbani Heads为最高法院追加上诉法院规则密码要求合法
Mac Malware,可能在伊朗制造,目标美国国防界
Genomic测序成功的数据和数字基础设施关键,说MPS
Hasta La Vista,Vista
业务增加了云中加密的使用
火车租赁公司演示移动边缘计算智能火车
安全行业欢迎NHS移动到Windows 10
ODG的AR SmartGlasses将Google Glass和Microsoft的Hololens结合在一起
Boutique Browser Maker到Microsoft:'停止在Windows 10中窃取默认'
可植入的医疗设备可以被黑客造成伤害患者
Mozilla在2017年在Windows XP和Vista上废除Firefox支持
虽然说明了危机,但三星预计仍然有大利润
Adobe修复积极利用Flash Player中的关键漏洞
执行面试:Werner Knoblich,红帽
NHS商业服务权威试验AWS Chatbot Tech将在联系中心的现场客户呼叫
没有人从没有人的土地复活自己的天空
Microsoft修复了Windows 7'B组'安全修补方法
专家说,公司需要从Devops到Devsecops移动
隐私法例重新引入了超过180天的电子邮件
学习表演,网络罪犯每年赚取高达200万美元
AWS在2018年期间提高欧洲10万人的云技能
松下愤怒地反驳了关于攻击其飞机娱乐系统的报告
TSB银行服务技术问题继续
Techuk呼吁政府为气候变化协议截止日期扩展
我们需要激励年轻人进入Tech,在创新中心开放的数字化
谷歌的Waymo在追求便宜的自主车辆中进行传感器设计
机器学习是新的正常:AWS.
Facebook帮助公司检测域名的流氓SSL证书
Mayer:离开雅虎并不是那么多,因为带着她?
HPE在混合云基础设施中看到了协同作用
日产计划将街道上的无人驾驶汽车到2020年
戴尔将首先发货32英寸8K显示器,超级超高清
Facebook的新鲜打击作为法院拒绝留在Max Schrems法律诉讼中
22个欧洲国家签署区块链伙伴关系
Wigan Data Breaches强调需要分享威胁情报
微软的OS Supremacy在2017年结束
艾默生命令支付英国的Bladeroom $ 30米,损害数据中心IP盗窃
三星可能退出PC业务,分为两种
Zonesavvy轻拍大数据,以帮助SMBS找到业务的最佳网站
英国关键服务需要提高网络防御,以避免罚款
Mastercard要求全球在线支付标准
超过60%的青少年女孩后悔没有学习茎
英特尔将移动芯片故障放在过去的第一次快速5G调制解调器
华硕的超薄Zenbook 3 Zaby Lake,Thunderbolt 3的豪华包
Google Chrome帮助清理证书颁发机构行业
由勒索软件组删除超过10,000个暴露的MongoDB数据库
Cyber​​ Rudd说,网络安全是共同的责任
顶级技术公司采取网络安全承诺
您的位置:首页 >科技 > 消费电子 >

在计算机上发现的神秘恶意软件后,波兰银行

2021-08-03 09:44:21 [来源]:

在几家波兰银行的计算机和服务器上发现恶意软件已经将该国的金融部门提出警惕潜在的妥协。

波兰媒体上周报道,许多波兰银行的IT安全团队最近一直在忙于在几个未命名的银行在其计算机上发现它的特定恶意软件的系统。

它不清楚恶意软件的最终目标是什么,但在至少一个情况下,它用于将数据从银行计算机中抵消到外部服务器。被盗信息的性质无法立即确定,因为它被加密,波兰IT新闻博客Zaufana Tridia Surrona报道。

为了使事情更糟,它认为可能的感染点是波兰金融监管机构的网站,是银行业的政府监督监督管理局。独立网络安全成员Badcyber发现了代理机构的网站自10月以来的恶意JavaScript代码,直到几天前,当整个网站脱机时。

在计算机上下载恶意软件程序并执行后,它连接到远程服务器,可用于执行网络侦察,横向移动和数据exfiltration,Badcyber研究人员在博客文章中表示。

恶意软件类似于其他卷中工具,但尚未在之前记录。根据Badcyber的说法,它具有多个阶段和混淆层,并且不会被大多数防病毒解决方案检测到。最终有效载列表展示远程访问特洛伊木马(RAT)功能。

Cyber​​Security Outfit已经共享文件哈希和控制与博客文章中威胁相关的IP地址。

波兰金融监管机构没有立即回复评论请求,也没有波兰计算机应急响应团队(Cert Polska)。

www.knf.gov.pl网站,被怀疑是恶意软件感染的来源,目前显示临时页面通知访问该网站的访问被阻止。

如果这种情况是真的,那将是一个经典的浇水孔攻击,其中黑客妥协和举办对其预期受害者感兴趣的网站的恶意代码。

目前没有迹象表明资金被盗或客户“的账户已经存在风险。但是,过去两年来,对银行和其他金融机构的攻击次数增加。

现在有网络犯罪分组专门从事黑客入侵“计算机网络”。他们中的一些人在开始窃取资金之前等待受妥协的网络内部。在此期间,他们仔细观察并收集有关目标内部程序,货币移动流程和关键员工的信息。

“我们应该期望网络犯罪分子会发现更多的创造性和可靠的方法来损害他们的受害者,”网络安全公司高科技桥首席执行官Ilia Kolochenko表示。“诸如政府的网络技术,即使他们不托管任何敏感或机密数据,也代表了对网络犯罪分子的巨大价值。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。