SWIFT问题很大,第4家受害银行浮出水面

简介:

索尼影业案的Lazarus黑客团伙卷土重来?

640.webp

瞄上SWIFT银行间转账系统的黑客,魔爪伸向了第4家银行,这次,受害的是菲律宾银行。

赛门铁克安全研究人员认为,2月发生的8100万美元孟加拉央行惊天网络劫案,其作案者与去年袭击菲律宾银行的是同一伙,是不断滋生的银行网络攻击案件中的一部分。

厄瓜多尔南方银行1200万美元失窃案也是同一伙黑客所为。针对不同银行的这几起网络劫案中所用的恶意软件有关联性,表明多起银行网络攻击事件背后的团伙是同一个。

赛门铁克已识别出东南亚金融业针对性攻击中所用的3款恶意软件:Backdoor.Fimlis、Backdoor.Fimlis.B 和 Backdoor.Contopee。最初,这些攻击事件背后的动机尚不明确,但Trojan.Banswift (孟加拉央行攻击中用来操纵SWIFT交易的恶意软件)与 Backdoor.Contopee 早期变体中的共用代码提供了线索。

用来掩盖银行攻击的擦除代码与索尼影业案中所用的一致。策略、技术和流程上的共通性,令安全公司得以指认SWIFT银行劫案就是2年前洗劫了索尼影业的同一伙黑客所为。

赛门铁克认为,恶意软件家族间共享的独特代码,以及 Backdoor.Contopee 被用于该地区金融机构有限范围内针对性攻击中的事实,意味着这些工具出自同一个黑客团伙之手。之前,与名为Lazarus的大型威胁团伙相关的攻击者,曾使用过 Backdoor.Contopee。Lazarus是自2009年起一系列侵略性攻击的操刀人,这些攻击大多针对美国和韩国的目标。因在索尼影业攻击案中现身而被FBI广而告之的破坏性木马 Backdoor.Destover,同样与Lazarus有关。FBI认定,朝鲜政府是索尼影业攻击案的主谋。

水有多深?

有证据表明,SWIFT(全球银行间金融电信协会)攻击始于菲律宾银行首次遭劫的2015年10月,比越南先锋银行那起被挫败了的劫案还早2个月。

菲律宾银行劫案中用到的几款工具,与之前袭击了索尼影业的Lazarus威胁团伙所用的恶意软件,在代码上有着明显的相似之处。美国政府始终坚持2014年11月发生的索尼影业攻击事件背后主谋是朝鲜政府。

赛门铁克的发现有早前BAE系统所做研究的支持,将不断增多的银行网络劫案的罪魁祸首指向了朝鲜。

受渎职指责影响,本周早些时候,SWIFT首席执行官宣布了其银行间转账系统的安全更新和信息共享推进计划。SWIFT仍坚持,问题出在受影响的银行身上,他们的系统一定早已被黑客染指,凭证也被偷走——尽管SWIFT也承认需要做更多工作来对抗诈骗。

正如《经济学人》针对SWIFT网络安全问题的报道所说,近期发生的几起银行黑客事件提起了对于跨境支付系统的关注。 

 

本文转自d1net(转载)

相关文章
|
人工智能 5G 视频直播
微博3.5亿投资一家相机公司,社交市场再增变数?
微博3.5亿投资一家相机公司,社交市场再增变数?
193 0
微博3.5亿投资一家相机公司,社交市场再增变数?
|
Web App开发 人工智能 区块链
ofo:从未参与虚拟货币发行;果冻有家,3000万95后共享社交住房平台
ofo:从未参与虚拟货币发行;果冻有家,3000万95后共享社交住房平台
240 0
淘集集正式启动破产清算;果冻有家,3000万95后共享社交住房平台
淘集集正式启动破产清算;果冻有家,3000万95后共享社交住房平台
262 0
|
5G iOS开发
传苹果明年推出4款iPhone;果冻有家,3000万95后共享社交住房平台
传苹果明年推出4款iPhone;果冻有家,3000万95后共享社交住房平台
478 0
阿里巴巴取代腾讯成为新的“港股之王”;果冻有家,房联网概念的平台化应用。
阿里巴巴 昨日,阿里巴巴在港交所主板挂牌上市,开盘涨超6.25%,随后涨幅一度超过7%报189港元,阿里巴巴总市值超4万亿港元,腾讯目前市值约为3.27万亿港元。阿里巴巴取代腾讯成为新的“港股之王”。
248 0
|
前端开发 Swift 开发者
SwiftUI - 百行代码变十行,Swift再创辉煌
苹果开发者大会 WWDC 2019 在北京时间今天凌晨开幕。在这场大会上除了「史上最难看 Mac 主机」、首次出现的iPadOS以外,我们还终于可以对饱受诟病的iTunes说再见了。而对于开发者来说,新发布的 SwiftUI 可能是最吸引人的特性,在 苹果公司软件工程高级副总裁Craig Federighi的演示中,我们可以轻松地把一百行的前端代码缩减到十几行。
2164 0
「镁客早报」恒大健康称首款电动汽车拟6月投产;产业链透露苹果正悄悄准备Apple Car
通过入股和收购等战略行为,恒大健康已经构建起新能源汽车产业链。
388 0
|
安全 测试技术 区块链
区块链会颠覆全球支付体系?SWIFT: “我们也在测试”
区块链会颠覆全球支付体系?SWIFT: “我们也在测试”
1189 0