一個Skype電話和一名容易上當?shù)膯T工,就能讓朝鮮黑客入侵連接智利所有銀行ATM機的網(wǎng)絡(luò)系統(tǒng)——Redbanc。
據(jù)外媒報道,入侵Redbanc的嫌疑人是一個名為Lazarus Group(又稱Hidden Cobra)的黑客組織,該組織與朝鮮政府有關(guān),是目前最活躍、最危險的黑客組織之一,過去幾年的主要攻擊目標為銀行、金融機構(gòu)和加密貨幣交易所。
Lazarus最近發(fā)動的一次攻擊在2018年12月底,但直到上周,智利參議員Felipe Harboe在推特上指責(zé)Redbanc未向公眾告知其安全漏洞,這件事才引起公眾注意。Redbanc之后承認了此次黑客攻擊事件的存在,但聲明中沒有提到相關(guān)細節(jié)。
智利科技新聞網(wǎng)站trendTIC調(diào)查顯示,該事件非常嚴重。據(jù)稱,此次黑客攻擊的源頭為LinkedIn(全球最大職業(yè)社交網(wǎng)站,是一家面向商業(yè)客戶的社交網(wǎng)絡(luò))上的一則招聘廣告,Redbanc的員工申請了另一家公司招聘開發(fā)人員的崗位。這家公司正是Lazarus Group的偽裝,他們知道自己釣到了大魚。Lazarus Group通過Skype電話聯(lián)系了這位Redbanc員工,并用西班牙語進行了面試。
在面試中,Lazarus Group要求Redbanc員工下載并安裝運行一個名為ApplicationPDF.exe的文件,稱這是一個簡化招聘流程并生成標準申請表的程序。
根據(jù)Flashpoint研究主管VitaliKremez的分析,下載該文件即下載并安裝了PowerRatankba。根據(jù)Proofpoint(一家網(wǎng)絡(luò)安全公司)在2017年12月發(fā)布的一份報告,PowerRatankba是一款與Lazarus Group黑客組織有關(guān)的惡意軟件。
這個惡意軟件收集了Redbanc員工工作電腦的信息,并將其發(fā)送回遠程服務(wù)器。收集到的信息包括電腦的用戶名、硬件和操作系統(tǒng)細節(jié)、代理設(shè)置、當前進程列表(如果受感染的主機打開了RPC和SMB文件共享)及RDP的連接狀態(tài)。黑客能通過這些信息知道感染了什么計算機,然后決定是否要以更具侵入性的PowerShell腳本進行下一步操作。
Redbanc事件說明,一個員工點擊錯誤的鏈接或運行錯誤的文件會導(dǎo)致重大的安全漏洞;一臺被入侵的電腦會損壞整個網(wǎng)絡(luò)。
此前,美國發(fā)布了一份起訴書,指控Lazarus Group黑客試圖從智利銀行(Banco de Chile)竊取資金。
-
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
21927 -
網(wǎng)絡(luò)系統(tǒng)
+關(guān)注
關(guān)注
0文章
85瀏覽量
25155
原文標題:朝鮮黑客借Skype電話入侵了智利的ATM網(wǎng)絡(luò)
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
面向教學(xué)科研的車載網(wǎng)絡(luò)系統(tǒng)開發(fā)及測試實驗室
![面向教學(xué)科研的車載<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>開發(fā)及測試實驗室](https://file1.elecfans.com/web3/M00/02/CB/wKgZO2diNNaAUCweAACUDGBSn3I328.png)
面向教學(xué)科研的車載網(wǎng)絡(luò)系統(tǒng)開發(fā)及測試實驗室
![面向教學(xué)科研的車載<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>開發(fā)及測試實驗室](https://file1.elecfans.com/web3/M00/02/C0/wKgZO2diJj-AQ4_FAACSwTvGl8k005.png)
自助終端在銀行的應(yīng)用
基于TI以太網(wǎng)Retimer芯片在網(wǎng)絡(luò)系統(tǒng)應(yīng)用簡述
![基于TI以太網(wǎng)Retimer芯片在<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>應(yīng)用簡述](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
如何將 THVD8000 應(yīng)用于星型網(wǎng)絡(luò)系統(tǒng)
![如何將 THVD8000 應(yīng)用于星型<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)
車載網(wǎng)絡(luò)系統(tǒng)的發(fā)展和解決方案
![車載<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>的發(fā)展和解決方案](https://file1.elecfans.com/web2/M00/04/4A/wKgZombNOquAFGwJAAFY3ikI3FE380.png)
機器人神經(jīng)網(wǎng)絡(luò)系統(tǒng)的特點包括
基于CNN的網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計
人工智能神經(jīng)網(wǎng)絡(luò)系統(tǒng)的特點
網(wǎng)絡(luò)報警主機AL-9480H周界入侵探測系統(tǒng)的應(yīng)用解決方案
![<b class='flag-5'>網(wǎng)絡(luò)</b>報警主機AL-9480H周界<b class='flag-5'>入侵</b>探測<b class='flag-5'>系統(tǒng)</b>的應(yīng)用解決方案](https://file1.elecfans.com/web2/M00/DC/AD/wKgaomYrxiqAcSjrAAMbVTfAE0o926.png)
什么是網(wǎng)絡(luò)系統(tǒng)中的結(jié)構(gòu)化布線?
防止AI大模型被黑客病毒入侵控制(原創(chuàng))聆思大模型AI開發(fā)套件評測4
SD-WAN在銀行的應(yīng)用:降低維護成本、提升網(wǎng)絡(luò)安全
簡析大數(shù)據(jù)技術(shù)下智能充電樁在網(wǎng)絡(luò)系統(tǒng)中的應(yīng)用
![簡析大數(shù)據(jù)技術(shù)下智能充電樁在<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>中的應(yīng)用](https://file1.elecfans.com//web2/M00/C0/FA/wKgZomXb_fGAGM1FAAHiztqesME93.jpeg)
評論