黑客是如何入侵中國臺灣遠東銀行的?

2021-02-15 E安全

更多全球網絡安全資訊盡在E安全官網www.easyaq.com

E安全10月15日訊 臺灣遠東國際商業銀行(Far Eastern International Bank)近日披露,其電腦系統遭黑客入侵遠端操控轉帳。網絡犯罪分子設法將6000萬美元匯往斯裡蘭卡、柬埔寨和美國等地。斯裡蘭卡近日有報導稱,錫蘭銀行(Bank of Ceylon)提供情報稱嫌犯從遠東國際商業銀行轉移120萬美元,此後兩名洗錢嫌犯被捕。

10月7日,遠東國際商業銀行稱追回大部分資金,預計總損失達到50萬美元(約合329萬元)。

McAfee發布博文分析攻擊過程。 McAfee收到的初步情報顯示,黑客首先通過魚叉式網絡釣魚攻擊向受害者傳送「後門」附件。

下圖為一些魚叉式網絡釣魚附件截圖:

受害者點擊連結會被重定向至惡意網站將其它文件下載到受害者電腦,其中一個惡意文件網站的域名:hxxps://jobsbankbd.com/maliciousfilename.exe,這個網站託管著另一個後門,為犯罪分子提供受害者銀行系統的訪問權。研究人員的初步分析表明,攻擊者獲取了登錄憑證,這一點可在包含遠東國際商業銀行憑證的樣本得以證實:

FEIB\SPUSER14

FEIB\scomadmin

這些憑證用於在系統上創建預定任務並監控端點安全服務的運行情況(這並不表示安全軟體存在問題)。McAfee通知了安全提供商,並提供了所有研究結果。

除了預定任務和憑證,研究人員發現另一串代碼。樣本內包含「IMAGE」(似乎是一個zip文件)。研究人員提取後發現文件aa.txt——看似是一個文本文件,然而實際上卻是可執行文件。

文件包含掃描安裝語言的代碼,尤其以下語言:

419 (俄語)

422 (烏克蘭語)

423 (白俄羅斯語)

若檢測到上述語言,文件將不會運行。研究人員曾在勒索軟體家族中發現此類行徑。

分析該文件的字符串後,研究人員發現以下信息:

經證明,文件執行後表現為勒索軟體,但並未顯示勒索信。文件完成運行後,桌面會出現以下內容:

這個偽勒索軟體最終顯示畫面

每個目錄下的文件如下:

原Hermes勒索信指向這個文件,但研究人員未發現勒索信或贖金。今年二月浮出水面的Hermes勒索軟體家族顯示的勒索信如下圖:

因此,研究人員懷疑這個文件是偽勒索軟體,他們認為黑客利用Hermes掩蓋這起攻擊的真實意圖。

研究人員稱,很顯然這是一起精心策劃的針對性攻擊。攻擊者確定了網絡釣魚電子郵件的具體目標,並了解銀行系統部署的安全措施。

研究人員警告稱,犯罪分子肯花時間了解銀行的運作方式,並開發軟體盜竊巨款。

註:本文由E安全編譯報導,轉載請註明原文地址

https://www.easyaq.com/news/1960516517.shtml

▼點擊「閱讀原文」 查看更多精彩內容

相關焦點

  • 攻擊中國臺灣遠東銀行的黑客已抓到兩人
    更多全球網絡安全資訊盡在E安全官網www.easyaq.comE安全10月11日訊 中國臺灣省犯罪調查局(簡稱CIB)表示,兩名涉嫌幫助黑客從中國臺灣遠東國際銀行處竊取約
  • 全球鋒報 | 黑客入侵臺灣遠東銀行竊6000萬美元,幕後黑手與朝鮮有關?
    黑客入侵臺灣遠東銀行竊6000萬美元幕後黑手與朝鮮有關? 臺灣遠東銀行本月初曾遭遇黑客入侵,6000萬美元不翼而飛。事後,遠東銀行尋求國際協助已追回大部分款項,損失預估50萬美元以內。英國防務公司技術分析認為幕後黑手可能是臭名昭著的黑客組織「拉撒路」(Lazarus)。該組織涉嫌製造今年5月全球爆發的WannaCry勒索病毒攻擊、2016年孟加拉國央行8100萬美元盜竊案、2014年入侵索尼影視娛樂公司等事件。美英情報均將「拉撒路」的幕後指向近年通過網絡攻擊盜取外匯的朝鮮。
  • 黑客攻擊!警惕新型「搶銀行」
    孟加拉國中央銀行在美國紐約聯邦儲備銀行帳戶失竊案導致孟加拉國中央銀行行長辭職。美國紐約聯邦儲備銀行。(資料圖片)孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元的案件引發全球金融界關注。專家指出,必須警惕這些懂得如何洗錢、拿著鍵盤而不是槍枝的新型銀行劫匪。
  • 黑客入侵美國第一資本銀行,竊取逾1億用戶信息
    近日,美國第一資本銀行金融公司披露,一名黑客獲取了逾1億名顧客和潛在顧客的個人信息,包括姓名、地址、電話號碼和生日。
  • 坑爹 女子全裸洗澡被直播(圖),只因家中網絡攝像頭被黑客入侵
    近日,家住臺中的吳小姐簡直欲哭無淚,她在出租套房安裝網路監視器(Web-cam),竟被黑客入侵,睡覺、入浴甚至在房間的一舉一動都有可能被對方看得清清楚楚。  吳小姐表示,這陣子比較熱,有時候洗完澡,她不會立刻穿衣服,有時就掛一條浴巾,而監視器就放在小冰箱上,鏡頭直對床鋪和浴室。
  • 黑吃黑:地下黑客論壇被入侵,不交贖金黑客就向執法機構上交數據
    宅客頻道消息,10 月 28 日,多個外媒爆料,地下黑客論壇 Basetools 被黑客入侵。奇葩的是,這個料是入侵黑客 Mat 自己抖給媒體的。
  • 渤海銀行無錫分行行長張惠一行來訪遠東
    5月8日,渤海銀行無錫分行行長張惠、副行長黃小春、公司銀行部總經理王珏、營業部總經理尹新萍、產品經理張汀一行來訪遠東。
  • 黑客入侵家用監控器,大量隱私影片在色情網任看
    它們都是在廁所偷拍、男女睡房性交及女生拍攝裸照等畫面,部分影片標題更註明是「黑客入侵監控器」的畫面。部分曝光影片的受害人是年輕女子,有人更看似未成年,穿著睡衣躺在寓所客廳看電視,被拍到走光。有些影片附上社交媒體群組的鏈結,入內即可加入。其中一個群組聲稱在全球擁有1000名會員,其中70人已繳付150美元會費,今後可「終身」瀏覽儲存容量高達3TB的影片。
  • 兩岸一家親 臺灣姊妹校遠東科技大學師生來訪我院
    11月7日上午,由董事會鄒秘書陪同臺灣的遠東科技大學的師生參加了具有曲阜本地特色的孔子朝聖大典,同時參觀了曲阜著名文化古蹟——孔廟,同學們對此表現出了濃厚的興趣,對中國傳統文劃有更深刻的體認。    為進一步促進曲阜遠東職業技術學院學生與姊妹學校臺灣遠東科技大學間的學術與文化交流,增強學生的創意創新意識,11月8日上午,曲阜校區舉辦臺灣遠東科技大學「三創教育」(創意、創新、創業)講座及赴臺短期研修項目宣講會
  • 黑客團隊OurMine入侵維基解密網站,官網被其掛了黑頁
    維基解密被臭名遠揚的黑客組織OurMine掛了黑頁!臭名遠揚的黑客組織OurMine再一次上了頭條,這次是因為他黑了維基解密。黑客組織OurMine以入侵知名公司的高管社交網絡帳號而聞名,其中包括Facebook執行長馬克·扎克伯格(Mark Zuckerberg),Twitter執行長Jack Dorsey,Google CEO Sundar Pichai等。
  • Visa公司提醒所有人:加油站刷卡機遭黑客入侵,已有人中招!
    信用卡公司Visa日前發布了多項警告,稱有消費者到加油站刷卡的時候,個人信息被黑客趁機竊取。最近幾個月以來,北美已經發生了兩起類似案例。
  • 小白大揭秘:黑客最愛攻擊的原來是這三類人
    黑客通常擁有頂尖級的計算機技術,我們想像中他們工作時只需一個電腦就可以翻雲覆雨,進入伺服器網絡數據中心來盜取信息,那一般他們會如何選擇目標呢?
  • 臺積電遭病毒入侵全線停產(附生產線視頻)
    臺灣半導體巨頭臺積電突然遭遇了一場大規模病毒襲擊。
  • 臺灣遠東航空20小時「死而復生」,真的只是烏龍事件?
    2016年臺灣復興航空倒閉殷鑑不遠,臺灣遠東航空再投「停航」震撼彈,業內更是流出遠航董事長張綱維的
  • FBI是如何發現黑客來自朝鮮的?答案很低級
    2014年11月份發生的索尼被黑事件是美國有史以來最嚴重的網絡入侵事件,不僅讓索尼公司損失了數億美元,還洩露了大量公司的敏感數據和好萊塢商業機密,更極大的損害了美國的形象。朝鮮黑客的低級失誤?黑客採用的是釣魚式攻擊,通過在郵件中嵌入惡意代碼,進而入侵到索尼公司的網絡。
  • 黑客入侵緬甸總統府網站,要求釋放被抓博士與作家
    【緬甸之聲訊】日前,我國黑客與孟加拉國黑客展開了一場沒有硝煙的網絡戰爭,雙方黑客在網絡互相攻擊,我國先聲奪人佔領了一定的優勢。
  • ISIS黑客稱成功入侵美國——下個目標瞄準俄羅斯
    」(簡稱CCG)發布視頻稱他們已獲取美國國防部、美國陸軍和美國國務院的數千人的敏感信息,包括姓名、電子郵箱、電話號碼和地址,並且在視頻最後提供樣本曝光通過入侵獲取的部分敏感信息,並且宣稱下一個攻擊目標是俄羅斯。
  • 經濟學人(雙語版):美國遇史上最嚴重黑客入侵,幕後黑手系俄羅斯?
    美國把企圖竊取機密的入侵(換句話說是老式的間諜活動)視為公平的遊戲,尤其是因為美國國家安全局(NSA)恰是一個多產的慣犯。2015年,中國從美國人事管理辦公室(OPM)竊取了2200萬份安全許可記錄後,美國國家安全局前局長麥可·海登承認,這是「光榮的間諜活動」。
  • 八卦一下那些傳說中的黑客組織
    紅客(英文:honker )一詞源來源於黑客,是指維護國家利益,不去利用網絡技術入侵自己國家電腦,而是維護正義,為自己國家爭光的黑客。但一般情況下並不以入侵作為目的。起源紅客起源於1999年的「五八事件」,在美國炸中國駐貝爾格勒大使館後,紅客建立了一個聯盟名為紅客大聯盟。組織成員利用聯合的黑客技能,為表達愛國主義和民族主義,向一些美國網站,特別是政府網站,發出了幾批攻擊。
  • 遭國際勒索病毒入侵,中芯國際也慌了!
    臺灣半導體巨頭臺積電突然遭遇了一場大規模病毒襲擊。