0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

朝鲜黑客入侵连接智利银行ATM网络系统

pIuy_EAQapp 作者:电子发烧友网 2019-01-19 11:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一个Skype电话和一名容易上当的员工,就能让朝鲜黑客入侵连接智利所有银行ATM机的网络系统——Redbanc。

据外媒报道,入侵Redbanc的嫌疑人是一个名为Lazarus Group(又称Hidden Cobra)的黑客组织,该组织与朝鲜政府有关,是目前最活跃、最危险的黑客组织之一,过去几年的主要攻击目标为银行、金融机构和加密货币交易所。

Lazarus最近发动的一次攻击在2018年12月底,但直到上周,智利参议员Felipe Harboe在推特上指责Redbanc未向公众告知其安全漏洞,这件事才引起公众注意。Redbanc之后承认了此次黑客攻击事件的存在,但声明中没有提到相关细节。

智利科技新闻网站trendTIC调查显示,该事件非常严重。据称,此次黑客攻击的源头为LinkedIn(全球最大职业社交网站,是一家面向商业客户的社交网络)上的一则招聘广告,Redbanc的员工申请了另一家公司招聘开发人员的岗位。这家公司正是Lazarus Group的伪装,他们知道自己钓到了大鱼。Lazarus Group通过Skype电话联系了这位Redbanc员工,并用西班牙语进行了面试。

在面试中,Lazarus Group要求Redbanc员工下载并安装运行一个名为ApplicationPDF.exe的文件,称这是一个简化招聘流程并生成标准申请表的程序。

根据Flashpoint研究主管VitaliKremez的分析,下载该文件即下载并安装了PowerRatankba。根据Proofpoint(一家网络安全公司)在2017年12月发布的一份报告,PowerRatankba是一款与Lazarus Group黑客组织有关的恶意软件。

这个恶意软件收集了Redbanc员工工作电脑的信息,并将其发送回远程服务器。收集到的信息包括电脑的用户名、硬件和操作系统细节、代理设置、当前进程列表(如果受感染的主机打开了RPC和SMB文件共享)及RDP的连接状态。黑客能通过这些信息知道感染了什么计算机,然后决定是否要以更具侵入性的PowerShell脚本进行下一步操作。

Redbanc事件说明,一个员工点击错误的链接或运行错误的文件会导致重大的安全漏洞;一台被入侵的电脑会损坏整个网络。

此前,美国发布了一份起诉书,指控Lazarus Group黑客试图从智利银行(Banco de Chile)窃取资金。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22966
  • 网络系统
    +关注

    关注

    0

    文章

    86

    浏览量

    26945

原文标题:朝鲜黑客借Skype电话入侵了智利的ATM网络

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    防爆入侵探测总线系统解决方案

    和性能,再次赢得市场认可,成功应用于多个高危行业的安防项目,为这些行业提供了强大的安全保障。 一、产品优势 维安达斯防爆入侵探测器由防爆箱 ALF-FB-□ 和微波红外入侵探测器 WS-603H 组成。总线报警系统 RS485
    的头像 发表于 12-02 11:25 48次阅读

    华为星河AI融合SASE解决方案夯实COOP银行网络安全底座

    银行之一,通过700多个分支机构、数千台ATM机为1500万客户提供服务,并与多家国际金融机构开展合作。
    的头像 发表于 10-09 16:23 733次阅读

    芯盾时代助力上海某银行建设网络设备3A管理系统

    芯盾时代中标上海某银行网络设备3A管理(AAA),凭借全链路身份治理能力,智能权限动态调整,审计溯源毫秒级响应等实力,将全面提升银行网络设备的管理能力。
    的头像 发表于 09-26 09:30 625次阅读

    7/16波导至同轴直角适配器ATM Microwave

    领域。应用场景卫星通信:在卫星通信系统中,7/16波导至同轴直角适配器ATM Microwave可用于连接天线与接收/发射模块,实现信号的稳定传输。雷达系统:在雷达
    发表于 09-23 08:48

    天合储能1.2GWh储能系统启航智利

    近日,天合储能首个单体容量达 1.2GWh 的储能系统项目成功装船发运,正式启航奔赴智利。这一突破性进展不仅标志着天合储能海外单体项目交付能力正式进入“GWh时代”,更彰显公司凭借高安全的储能系统,在面对复杂地理与极端气候条件下
    的头像 发表于 08-04 16:44 885次阅读

    利用楼宇管理系统 (BMS) 成为网络犯罪分子的入侵手段

    的控制装置连接到单独的专用网络。随着物联网广泛发展, BMS 经历了快速的数字化转型,转向智能互联系统,从而达到性能改进、能耗降低和效益提升。世界各地的智能楼宇数量急剧增加,智能楼宇中运行的
    的头像 发表于 06-20 16:16 503次阅读
    利用楼宇管理<b class='flag-5'>系统</b> (BMS) 成为<b class='flag-5'>网络</b>犯罪分子的<b class='flag-5'>入侵</b>手段

    网络授时服务器(时钟同步系统,GPS时间同步)介绍

    随着计算机网络的迅猛发展,网络应用已经非常普遍,众多领域的网络系统如电力、石化、金融业(证券、银行)、广电业(广播、电视)、交通业(火车、飞机)等需要在大范围保持计算机的时间同步和时间
    的头像 发表于 05-22 14:42 675次阅读
    <b class='flag-5'>网络</b>授时服务器(时钟同步<b class='flag-5'>系统</b>,GPS时间同步)介绍

    比亚迪新能源皮卡BYD SHARK在智利上市

    近日,继去年在墨西哥完成全球首发之后,比亚迪正式宣布旗下新能源皮卡车型——BYD SHARK在智利上市。该车型基于比亚迪自主研发的DMO电驱越野平台打造,成为智利市场首款插电式混合动力四驱皮卡,标志着智利皮卡市场迈入智能与新能源
    的头像 发表于 05-19 17:52 864次阅读

    芯盾时代中标新疆银行反电信网络诈骗风险监控系统

    芯盾时代中标新疆银行,‌建设覆盖全渠道交易场景的反电信网络诈骗风险监控系统,整合线上线下交易数据,动态部署监测规则,通过规则引擎实现风险识别与处置,提升风险防控能力,满足监管合规要求等,有效防范
    的头像 发表于 03-04 11:23 1011次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机
    的头像 发表于 02-08 08:47 839次阅读

    软通动力中标渤海银行司库管理系统建设项目

    近日,软通动力成功中标渤海银行股份有限公司(简称“渤海银行”)司库管理系统建设项目,正式成为渤海银行司库信息系统建设合作伙伴。本次渤海
    的头像 发表于 01-24 16:36 1795次阅读

    长城汽车越野炮智利上市

    近日,长城汽车越野炮上市发布会以“新动力,无界限”为主题在智利圣地亚哥Hacienda El Mauco, Curacaví庄园举办。越野炮是首次在海外市场上市,这是智利市场的又一里程碑事件,也是长城汽车引领中国皮卡品类价值跃升,深化全球市场布局的关键一步。
    的头像 发表于 01-23 09:25 743次阅读

    万里红网络接入控制系统:强内御外把好安全关

    近年来,接入安全问题愈加凸显,任何未经授权和合规性检测的设备随意接入组织网络,都可能带来安全威胁;任何能够接入到组织内部网络的设备和系统都有可能成为黑客
    的头像 发表于 12-20 11:13 992次阅读
    万里红<b class='flag-5'>网络</b>接入控制<b class='flag-5'>系统</b>:强内御外把好安全关

    面向教学科研的车载网络系统开发及测试实验室

    车载网络通讯技术是汽车行业的基础技术,是软件定义汽车的基础。网络通信设计与网络测试目的是保证各个ECUs控制器之间一致性和正确性,是整车应用功能得以实现的基础。经纬恒润以量产车型车载网络
    的头像 发表于 12-18 10:35 1025次阅读
    面向教学科研的车载<b class='flag-5'>网络系统</b>开发及测试实验室

    面向教学科研的车载网络系统开发及测试实验室

    车载网络通讯技术是汽车行业的基础技术,是软件定义汽车的基础。网络通信设计与网络测试目的是保证各个ECUs控制器之间一致性和正确性,是整车应用功能得以实现的基础。 经纬恒润以量产车型车载网络
    的头像 发表于 12-18 09:50 61次阅读
    面向教学科研的车载<b class='flag-5'>网络系统</b>开发及测试实验室