0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

朝鲜黑客入侵连接智利银行ATM网络系统

pIuy_EAQapp 作者:电子发烧友网 2019-01-19 11:13 次阅读

一个Skype电话和一名容易上当的员工,就能让朝鲜黑客入侵连接智利所有银行ATM机的网络系统——Redbanc。

据外媒报道,入侵Redbanc的嫌疑人是一个名为Lazarus Group(又称Hidden Cobra)的黑客组织,该组织与朝鲜政府有关,是目前最活跃、最危险的黑客组织之一,过去几年的主要攻击目标为银行、金融机构和加密货币交易所。

Lazarus最近发动的一次攻击在2018年12月底,但直到上周,智利参议员Felipe Harboe在推特上指责Redbanc未向公众告知其安全漏洞,这件事才引起公众注意。Redbanc之后承认了此次黑客攻击事件的存在,但声明中没有提到相关细节。

智利科技新闻网站trendTIC调查显示,该事件非常严重。据称,此次黑客攻击的源头为LinkedIn(全球最大职业社交网站,是一家面向商业客户的社交网络)上的一则招聘广告,Redbanc的员工申请了另一家公司招聘开发人员的岗位。这家公司正是Lazarus Group的伪装,他们知道自己钓到了大鱼。Lazarus Group通过Skype电话联系了这位Redbanc员工,并用西班牙语进行了面试。

在面试中,Lazarus Group要求Redbanc员工下载并安装运行一个名为ApplicationPDF.exe的文件,称这是一个简化招聘流程并生成标准申请表的程序。

根据Flashpoint研究主管VitaliKremez的分析,下载该文件即下载并安装了PowerRatankba。根据Proofpoint(一家网络安全公司)在2017年12月发布的一份报告,PowerRatankba是一款与Lazarus Group黑客组织有关的恶意软件。

这个恶意软件收集了Redbanc员工工作电脑信息,并将其发送回远程服务器。收集到的信息包括电脑的用户名、硬件操作系统细节、代理设置、当前进程列表(如果受感染的主机打开了RPC和SMB文件共享)及RDP的连接状态。黑客能通过这些信息知道感染了什么计算机,然后决定是否要以更具侵入性的PowerShell脚本进行下一步操作。

Redbanc事件说明,一个员工点击错误的链接或运行错误的文件会导致重大的安全漏洞;一台被入侵的电脑会损坏整个网络。

此前,美国发布了一份起诉书,指控Lazarus Group黑客试图从智利银行(Banco de Chile)窃取资金。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21662
  • 网络系统
    +关注

    关注

    0

    文章

    82

    浏览量

    24741

原文标题:朝鲜黑客借Skype电话入侵了智利的ATM网络

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    防止AI大模型被黑客病毒入侵控制(原创)聆思大模型AI开发套件评测4

    风险。 以下是我编写的一个简单的Python代码,用于防止AI大模型被黑客病毒入侵控制: import os# 这是咱的“大管家”,专门负责家里(系统)的各种琐事,比如找个文件、开个窗户什么的
    发表于 03-19 11:18

    多元智能网络系统在军事领域的创新应用

    网络系统的发展应用始于信息和电信领域,并迅速由计算机本地网发展为全球规模的网络系统,为拓展到社会、经济、政治和军事领域奠定了基础。
    的头像 发表于 01-26 10:18 238次阅读

    黑客入侵!半导体设备行业面临网络安全挑战

    鸿海集团旗下半导体设备大厂京鼎遭黑客入侵黑客集团直接在网站上威胁京鼎客户与员工,如果京鼎置之不理,客户资料将会被公开,员工也将因此失去工作。
    发表于 01-17 10:40 198次阅读
    <b class='flag-5'>黑客</b><b class='flag-5'>入侵</b>!半导体设备行业面临<b class='flag-5'>网络</b>安全挑战

    TG7050xKN,Tg-5510ca网络系统优势

    网络系统
    Piezoman压电侠
    发布于 :2024年01月09日 16:01:48

    如何对付黑客的各种网络入侵手段

    在数字化时代,网络安全成为了一个日益严峻的挑战。组织不仅需要意识到潜在的网络威胁,还需采取有效措施来预防和应对这些威胁。随着网络攻击手段的不断演进,如何有效保护组织的网络安全、防范潜在
    的头像 发表于 01-04 08:04 832次阅读
    如何对付<b class='flag-5'>黑客</b>的各种<b class='flag-5'>网络</b><b class='flag-5'>入侵</b>手段

    基于ZigBee的智能家居无线网络系统

    电子发烧友网站提供《基于ZigBee的智能家居无线网络系统.rar》资料免费下载
    发表于 11-17 10:14 2次下载
    基于ZigBee的智能家居无线<b class='flag-5'>网络系统</b>

    比亚迪海豹为智利圣地亚哥客户带来卓越的电动出行体验

    当地时间10月,比亚迪在智利圣地亚哥发布了海洋美学纯电轿跑——比亚迪海豹,成为比亚迪智利经销商ASTARA集团今年推出的最值得期待的车型之一。 比亚迪董事长兼总裁王传福、比亚迪执行副总裁兼比亚迪美洲
    的头像 发表于 10-11 14:10 325次阅读

    面向食品安全的无线传感器网络系统设计

    电子发烧友网站提供《面向食品安全的无线传感器网络系统设计.pdf》资料免费下载
    发表于 10-09 16:52 0次下载
    面向食品安全的无线传感器<b class='flag-5'>网络系统</b>设计

    基于ATM网络的MPEG-2码流传输技术讨论

    电子发烧友网站提供《基于ATM网络的MPEG-2码流传输技术讨论.pdf》资料免费下载
    发表于 10-08 11:37 0次下载
    基于<b class='flag-5'>ATM</b><b class='flag-5'>网络</b>的MPEG-2码流传输技术讨论

    光纤连接器对网络速度的影响 光纤连接器的高密度布局和设计方法

    光纤连接器的高密度布局和设计方法是在有限的空间内实现更多连接器数量的一种策略,以提高光纤网络系统的容量和效率。
    的头像 发表于 06-26 15:20 1320次阅读

    IP网络对讲系统特点及功能

    简单方便,如平安城市、银行ATN机、大型公园的紧急救援等。。业务咨询:通过IP网络帮助终端上的对讲咨询键,可以进行指定时间点的双向对讲对话,如银行ATM取款机与
    的头像 发表于 06-08 09:19 871次阅读
    IP<b class='flag-5'>网络</b>对讲<b class='flag-5'>系统</b>特点及功能

    朝鲜宣布卫星发射失败

    朝鲜宣布卫星发射失败 31日朝鲜发射一颗卫星,但是后来朝鲜宣布卫星发射失败。而这也是朝鲜时隔7年再次发射卫星。而且因为朝鲜发射“卫星” 韩国
    的头像 发表于 05-31 11:07 2160次阅读

    计算机网络系统建设架构

    办公楼的计算机网络系统设计,既有有线网络系统,也有无线覆盖系统,并且安防系统网络系统有时候会单独设计,有时候和计算机
    的头像 发表于 05-30 10:47 914次阅读

    IP网络对讲系统 IP网络对讲系统特点及功能

    简单方便,如平安城市、银行ATN机、大型公园的紧急救援等。。业务咨询:通过IP网络帮助终端上的对讲咨询键,可以进行指定时间点的双向对讲对话,如银行ATM取款机与
    的头像 发表于 05-15 11:47 2015次阅读

    网络技术的应用

    局域网组建、小型网络布线、再到防火墙技术、病毒原理与防范、加密与解密技术、入侵检测技术、重点掌握常规应用服务器的安全技术、黑客入侵与防范;
    发表于 05-09 16:34 7406次阅读