恶意软件链接银行的Swift违规行为N.韩国黑客 华硕推出Zenbo,这是一个可爱的机器人,为房屋售价为599美元 ASA在宽带速度索赔中呼吁清楚起见 电脑愿景有助于法国在AI领先地位吗? 思科在其Web安全设备中修补了高度严重性的缺陷 Teslacrypt受害者现在可以免费解密他们的文件 国防部Cio Mike Stone设置于2017年初离开 报纸链向海外送职位 HPE肉体纠错了 Mikko Hypponen说,网络安全没有终端名 谷歌和克莱斯勒在自行车车上附近的交易 GDS需要“重新装备”以支持数字转型 谷歌称欢迎来到云2.0 中国用户爆炸微软的自信Windows 10升级OP 谷歌可以在欧盟反托拉斯探针中面临3.4亿美元 SWIFT警告对另一个客户的恶意软件攻击 Gartner研讨会:CIO应该建立一个数字平台 Twitter会阻止访问Analytics围绕其智能机构的数据 欧洲法院向窥探者的宪章提供吹嘘 Telco将泽西岛转变为测试的有关的东西互联网 谷歌为I / O与会者提供了无人驾驶汽车的特写镜头(但没有游乐设施) Colocation Laggards警告了忽视云云巨头需求的危险 苹果商店出售阿波罗的个人云。它又回到了未来 财务行为权威有关银行的网络安全 Flash Player更新修复零天缺陷和24个其他关键漏洞 有关更多优步必须将司机作为员工支付的线索 IT优先事项2017:它决策者将重点关注什么? United Utilities通过airwatch保护现场工程部署 前萨里NHS IT酋长和供应商都被判入狱腐败 NHS Digital Ceo Andy Williams退休 此启动使用机器学习将您的旧企业应用程序转换为移动版本 法国税务警察袭击谷歌的巴黎办事处 2016年十大移动故事 SAP的新数据服务可以告诉您谁在商店中 Diageo在班加罗尔选择额外的服务中心 谷歌潜入未来,专注于A.I. Microsoft STRIPS存储从Windows 10 Pro的阻止 Snapchat速度过滤只是分散注意力的驾驶问题的最新标志 据报道,最多十几家银行调查了潜在的SWIFT违规行为 40家公司试用IBM WATSON认知计算网络安全 政府推出数字贸易平台 新加坡电源部署了物联网平台 企业的Openstack采用 对两家银行的恶意软件攻击有2014年索尼图片黑客的链接 在现在和2020年之间进行企业起飞的集装箱,预测451研究 欧盟准备结束在线销售中的地理博 Philip Hammond继续攻击对英国经济的网络威胁 美国财政部告诉银行提供更多的网络攻击信息 Virgin Mobile将虚拟网络与EE扩展 微软的Gigjam协作服务对所有想要邀请的人都开放
您的位置:首页 >大数据 >

恶意软件链接银行的Swift违规行为N.韩国黑客

恶意软件链接表明,朝鲜黑客可能落后于最近对几家亚洲银行的攻击,包括今年早些时候从孟加拉国央行盗窃8100万美元。

来自Symantec的安全研究人员已经发现了证据表明孟加拉国银行网络手中使用的恶意软件用于针对菲律宾未命名的银行的目标攻击。此前,同样的恶意软件也与越南天坪岸银行的盗窃企图盗窃联系在一起。

赛门铁克确认了来自BAE系统的研究人员的先前发现,孟加拉国银行恶意软件之间的代码相似之处,用于修改SWIFT转移,以及2014年12月对索尼图片娱乐的攻击中使用的恶意计划。

美国政府将索尼袭击归因于朝鲜。联邦调查局主任詹姆斯·霍迪说,去年他在这种归因中遇到了“非常高的信心”,尽管朝鲜政府的否认和一些安全研究人员的怀疑。

索尼攻击背后的黑客集团在计算机安全行业中称为拉撒路,自2009年以来一直活跃,主要针对美国和韩国的组织。组“S”工具集中的恶意软件程序之一被称为BackDoor.contopee。

“赛门铁克已确定三条恶意软件,这些恶意软件正在有限的目标攻击中,针对东南亚金融业:backdoor.fimlis,backdoor.fimlis.b和backdoor.contopee,“赛门铁克研究人员在博客帖子中表示。

后门程序提供未经授权访问计算机的访问,但它们的存在不会揭示攻击者的最终目标。然而,研究人员表示,当在特洛伊木马攻击中使用类似的代码时,当在孟加拉国攻击中使用的类似代码时,所针对性攻击的动机变得更加清晰。

主链接是使用唯一例程擦除文件的代码的一部分。它是由特洛伊木马和后门和后门共享的。

在其他恶意软件程序中尚未找到文件擦除代码,并且Lazarus在针对该地区的银行的目标攻击中使用了后门.Contopee。这些连接导致赛门铁克的研究人员相信特洛伊木马.BANSWIFT也是由同一组创建的。

“更多袭击的发现提供了进一步的证据表明,所涉及的集团正在对该地区的金融目标进行广泛的竞选活动,”赛门铁克研究人员表示。

该公告是在彭博会报告之后,从东南亚的十几家银行聘请了安全公司Fireeye来调查其网络上潜在的安全漏洞和迅速违规行为。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。