0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

朝鲜黑客入侵连接智利银行ATM网络系统

pIuy_EAQapp 作者:电子发烧友网 2019-01-19 11:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一个Skype电话和一名容易上当的员工,就能让朝鲜黑客入侵连接智利所有银行ATM机的网络系统——Redbanc。

据外媒报道,入侵Redbanc的嫌疑人是一个名为Lazarus Group(又称Hidden Cobra)的黑客组织,该组织与朝鲜政府有关,是目前最活跃、最危险的黑客组织之一,过去几年的主要攻击目标为银行、金融机构和加密货币交易所。

Lazarus最近发动的一次攻击在2018年12月底,但直到上周,智利参议员Felipe Harboe在推特上指责Redbanc未向公众告知其安全漏洞,这件事才引起公众注意。Redbanc之后承认了此次黑客攻击事件的存在,但声明中没有提到相关细节。

智利科技新闻网站trendTIC调查显示,该事件非常严重。据称,此次黑客攻击的源头为LinkedIn(全球最大职业社交网站,是一家面向商业客户的社交网络)上的一则招聘广告,Redbanc的员工申请了另一家公司招聘开发人员的岗位。这家公司正是Lazarus Group的伪装,他们知道自己钓到了大鱼。Lazarus Group通过Skype电话联系了这位Redbanc员工,并用西班牙语进行了面试。

在面试中,Lazarus Group要求Redbanc员工下载并安装运行一个名为ApplicationPDF.exe的文件,称这是一个简化招聘流程并生成标准申请表的程序。

根据Flashpoint研究主管VitaliKremez的分析,下载该文件即下载并安装了PowerRatankba。根据Proofpoint(一家网络安全公司)在2017年12月发布的一份报告,PowerRatankba是一款与Lazarus Group黑客组织有关的恶意软件。

这个恶意软件收集了Redbanc员工工作电脑的信息,并将其发送回远程服务器。收集到的信息包括电脑的用户名、硬件和操作系统细节、代理设置、当前进程列表(如果受感染的主机打开了RPC和SMB文件共享)及RDP的连接状态。黑客能通过这些信息知道感染了什么计算机,然后决定是否要以更具侵入性的PowerShell脚本进行下一步操作。

Redbanc事件说明,一个员工点击错误的链接或运行错误的文件会导致重大的安全漏洞;一台被入侵的电脑会损坏整个网络。

此前,美国发布了一份起诉书,指控Lazarus Group黑客试图从智利银行(Banco de Chile)窃取资金。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23156
  • 网络系统
    +关注

    关注

    0

    文章

    87

    浏览量

    27501

原文标题:朝鲜黑客借Skype电话入侵了智利的ATM网络

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    海辰储能智利圣地亚哥办公室正式启用

    3月10日,海辰储能智利圣地亚哥新办公室正式启用,进一步巩固了公司在拉丁美洲的业务布局。这一举措不仅体现了海辰储能持续推进全球本地化运营布局,也彰显了公司对智利储能市场发展及区域能源转型的坚定信心与承诺。
    的头像 发表于 03-12 17:26 1150次阅读

    ATM Microwave精密低VSWR全频段直角波导适配器

    W(连续波),稳定支持高功率应用。雷达系统X/Ku波段雷达中,直角适配器用于连接波导馈电网络与TR组件(收发模块)。相控阵雷达中,适配器实现波导馈电网络与同轴电缆的高效传输与相位匹配
    发表于 03-02 09:04

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络
    的头像 发表于 01-27 10:27 292次阅读
    国产<b class='flag-5'>网络</b>安全整机在工控<b class='flag-5'>网络</b>安全上的保护策略

    华为星河AI融合SASE解决方案筑牢尼布国际银行网络基石

    “NIB银行”)总部设于首都亚的斯亚贝巴,依托覆盖全国的400余家分行和外汇业务网点以及数千台ATM设备,为180余万客户提供综合性金融服务。
    的头像 发表于 01-24 15:16 2020次阅读

    双感探测,精准防护!震动位移探测器筑牢入侵报警安全屏障

    检测能力、灵活的灵敏度调节及强悍的抗干扰性能,成为入侵报警系统的 “精准感知节点”,广泛应用于银行自助设备、文物保护、保险柜、机房设备等多类场景,为各类高价值目标与关键区域构建起针对性防护防线。 一、核心应用价值:打造
    的头像 发表于 01-23 14:52 321次阅读
    双感探测,精准防护!震动位移探测器筑牢<b class='flag-5'>入侵</b>报警安全屏障

    晶科储能智利专属服务中心正式落成并投入运营

    晶科储能,近日宣布其位于智利圣地亚哥大区兰帕市的专属服务中心正式落成并投入运营。该服务中心的启用是晶科储能在拉美市场深化本地布局、强化客户支持网络以及建立长期信任的关键举措。 新落成的服务中心将直接
    的头像 发表于 12-23 17:42 1201次阅读

    防爆入侵探测总线系统解决方案

    和性能,再次赢得市场认可,成功应用于多个高危行业的安防项目,为这些行业提供了强大的安全保障。 一、产品优势 维安达斯防爆入侵探测器由防爆箱 ALF-FB-□ 和微波红外入侵探测器 WS-603H 组成。总线报警系统 RS485
    的头像 发表于 12-02 11:25 492次阅读

    ‌面向AI时代的高速互连解决方案:Molex NearStack HD连接系统技术解析

    性能。直接接触式端接系统,带有直接焊接到信号触点的twinax电线,可将焊盘卡从组件中去除,从而提高SI性能。典型应用包括数据中心、存储设备、AI基础设施、网络系统和设备控制单元。
    的头像 发表于 11-18 09:38 1017次阅读

    华为星河AI融合SASE解决方案夯实COOP银行网络安全底座

    银行之一,通过700多个分支机构、数千台ATM机为1500万客户提供服务,并与多家国际金融机构开展合作。
    的头像 发表于 10-09 16:23 1171次阅读

    芯盾时代助力上海某银行建设网络设备3A管理系统

    芯盾时代中标上海某银行网络设备3A管理(AAA),凭借全链路身份治理能力,智能权限动态调整,审计溯源毫秒级响应等实力,将全面提升银行网络设备的管理能力。
    的头像 发表于 09-26 09:30 1079次阅读

    7/16波导至同轴直角适配器ATM Microwave

    领域。应用场景卫星通信:在卫星通信系统中,7/16波导至同轴直角适配器ATM Microwave可用于连接天线与接收/发射模块,实现信号的稳定传输。雷达系统:在雷达
    发表于 09-23 08:48

    天合储能1.2GWh储能系统启航智利

    近日,天合储能首个单体容量达 1.2GWh 的储能系统项目成功装船发运,正式启航奔赴智利。这一突破性进展不仅标志着天合储能海外单体项目交付能力正式进入“GWh时代”,更彰显公司凭借高安全的储能系统,在面对复杂地理与极端气候条件下
    的头像 发表于 08-04 16:44 1248次阅读

    利用楼宇管理系统 (BMS) 成为网络犯罪分子的入侵手段

    的控制装置连接到单独的专用网络。随着物联网广泛发展, BMS 经历了快速的数字化转型,转向智能互联系统,从而达到性能改进、能耗降低和效益提升。世界各地的智能楼宇数量急剧增加,智能楼宇中运行的
    的头像 发表于 06-20 16:16 879次阅读
    利用楼宇管理<b class='flag-5'>系统</b> (BMS) 成为<b class='flag-5'>网络</b>犯罪分子的<b class='flag-5'>入侵</b>手段

    网络授时服务器(时钟同步系统,GPS时间同步)介绍

    随着计算机网络的迅猛发展,网络应用已经非常普遍,众多领域的网络系统如电力、石化、金融业(证券、银行)、广电业(广播、电视)、交通业(火车、飞机)等需要在大范围保持计算机的时间同步和时间
    的头像 发表于 05-22 14:42 916次阅读
    <b class='flag-5'>网络</b>授时服务器(时钟同步<b class='flag-5'>系统</b>,GPS时间同步)介绍

    比亚迪新能源皮卡BYD SHARK在智利上市

    近日,继去年在墨西哥完成全球首发之后,比亚迪正式宣布旗下新能源皮卡车型——BYD SHARK在智利上市。该车型基于比亚迪自主研发的DMO电驱越野平台打造,成为智利市场首款插电式混合动力四驱皮卡,标志着智利皮卡市场迈入智能与新能源
    的头像 发表于 05-19 17:52 1134次阅读