自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客團伙Carbanak的攻擊服務(wù)器居然指向了俄羅斯安全局

安全 黑客攻防
趨勢科技安全專家Maxim Goncharov透露,黑客團伙Carbanak使用的一款惡意軟件的C&C(命令與控制)服務(wù)器指向的是俄羅斯聯(lián)邦安全局。Carbanak是曾經(jīng)從全球銀行席卷了10億美元的黑客組織,專家發(fā)現(xiàn),這伙黑客攻擊了30個國家的100多個機構(gòu),攻擊從2013年開始,可能仍在繼續(xù)。

安全研究人員最近發(fā)現(xiàn),黑客團伙Carbanak使用的一臺C&CC(命令與控制)服務(wù)器居然指向了俄羅斯聯(lián)邦安全局。

黑客團伙Carbanak的攻擊服務(wù)器居然指向了俄羅斯安全局

膽大保天:C&C服務(wù)器指向俄羅斯聯(lián)邦安全局

趨勢科技安全專家Maxim Goncharov透露,黑客團伙Carbanak使用的一款惡意軟件的C&C(命令與控制)服務(wù)器指向的是俄羅斯聯(lián)邦安全局。Carbanak是曾經(jīng)從全球銀行席卷了10億美元的黑客組織,專家發(fā)現(xiàn),這伙黑客攻擊了30個國家的100多個機構(gòu),攻擊從2013年開始,可能仍在繼續(xù)。

Goncharov發(fā)現(xiàn),Carbanak木馬的命令與控制(C&C)服務(wù)器指向了俄羅斯聯(lián)邦安全局。研究人員給出了幾種可能的解釋,其中一個是木馬的作者想要愚弄聯(lián)邦安全局。

 

黑客團伙Carbanak的攻擊服務(wù)器居然指向了俄羅斯安全局

 “昨天在檢查Carbanak報告中的攻擊指示器(indicators of compromise, IOC)數(shù)據(jù)時,我發(fā)現(xiàn)systemsvc.net這個域名(報告中提到的C&C域名)現(xiàn)在解析到的IP是213.24.76.23。我檢查相關(guān)信息時發(fā)現(xiàn)IP在ASN AS8342 RTCOMM-AS OJSC RTComm.RU名下,地理位置是莫斯科 – 莫斯科 – 俄羅斯聯(lián)邦安全局。”Goncharov在博文中寫道,“我不知道到底怎么回事,我并不認(rèn)為聯(lián)邦安全局會把一個跟Carbanak有關(guān)的域名指向安全局的IP上??赡苁怯蛎膿碛姓咴趷鹤鲃 ?rdquo;

 黑客團伙Carbanak的攻擊服務(wù)器居然指向了俄羅斯安全局

 

 

黑客團伙Carbanak的攻擊服務(wù)器居然指向了俄羅斯安全局

 

Carbanak組織攻擊步驟

首先,攻擊者使用惡意代碼尋找那些管理現(xiàn)金轉(zhuǎn)帳系統(tǒng)或者ATM機的員工,然后收集銀行的內(nèi)部信息。

第二步,黑客在那些員工機器上安裝遠程訪問工具(RAT)。一旦他們感染了那些管理現(xiàn)金轉(zhuǎn)帳系統(tǒng)或者ATM機的員工,攻擊者會對受害者們截屏,研究他們在銀行的日常活動。最后,黑客會遠程控制那些ATM,然后取錢或者將錢轉(zhuǎn)賬到假的賬號。

卡巴斯基的專家最先發(fā)現(xiàn)了Carbanak組織,并將這些攻擊形容為“世界上最復(fù)雜的攻擊”。

FreeBuf會持續(xù)關(guān)注后續(xù)進展。

責(zé)任編輯:何妍 來源: FreeBuf
相關(guān)推薦

2021-07-05 10:57:47

美國KubernetesGRU黑客

2022-01-17 12:44:15

勒索軟件REvil惡意軟件

2014-07-17 15:51:07

2019-07-26 06:05:35

2024-03-05 15:14:14

2012-07-26 09:36:32

2022-10-13 11:44:45

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-04-10 23:48:32

勒索軟件安全俄羅斯

2010-01-12 12:03:21

2022-01-15 12:09:33

黑客組織REvil俄羅斯

2010-09-26 15:16:16

俄羅斯破解WiFi密碼軟件

2021-01-12 12:02:10

黑客攻擊SolarWinds

2024-04-10 12:08:29

2022-08-17 09:15:23

威脅情報黑客

2020-10-22 07:58:31

黑客組織勒索軟件網(wǎng)絡(luò)攻擊

2015-09-15 11:06:25

2024-06-03 14:06:18

2009-08-10 15:52:40

2022-01-25 10:29:34

黑客勒索軟件網(wǎng)絡(luò)攻擊

2021-10-22 16:06:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號