交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon翻墙交流电报群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

俄骇客通过安卓短信转账近90万美元 瞄上欧洲银行

2017年05月23日 4:40 PDF版 分享转发

图中为遭到俄罗斯骇客袭击的俄罗斯联邦储备银行(网络图片)。
图中为遭到俄罗斯袭击的俄罗斯联邦储备(网络图片)。

记者/主持人:宇宁

俄罗斯调查人员表示,俄罗斯逮捕了一批网络罪犯,他们在被捕前通过在手机中植入从俄罗斯国内银行客户账号盗得89.2万(5千多万卢布), 而且计划针对下手。

Ad:美好不容错过,和家人朋友一起享受愉快时光,现在就订票

据路透社报道, 俄罗斯执法机关于去年11月22日逮捕了16位 嫌犯, 与俄罗斯一起调查此案的俄罗斯网络安全公司Group-IB表示, 这些犯罪分子通过色情和电子商务程序诱惑俄罗斯的银行客户下载一款伪装成手机银行应用程序的恶意软件,导致俄罗斯100多万手机收到感染, 平均每天有3,500只手机被攻陷。

这些骇客主要是通过银行的SMS短信转账业务的弱点下手, 攻击目标主要是俄罗斯联邦储备银行(Sb erbank)、俄罗斯境内的阿尔法银行(Alfa Bank)和在线支付公司Qiwi 公司。由于俄罗斯的银行允许通过手机发送短讯进行小金额转账,因此骇客用恶意软件感染银行客户的手机之后, 从这些手机上给银行发送最高金额为120美元的小金额转账信息,并在俄罗斯的六个不同地区开办了六千多个账户, 将银行客户的钱转到这些专门用于接受诈骗款的账户上。这款恶意软件还可以截获银行发送的确认信息, 并阻止手机主人收到银行发送的转账消息。。

俄罗斯内政部表示,此案的首领30多岁,已经落网,警方拘留了四名嫌犯,其余人遭到软禁。

俄罗斯内政部发布的声明说:“警方在对六个地区进行了20次搜查后,缴获了电脑、数百张银行卡和用假名登记的芯片等犯罪证据。 ”

Group-IB公司表示,他们最初是于2015年中旬发现的这款名为Cron的恶意软件, 当时这些骇客已经使用此软件1年多的时间。

虽然这些骇客在被捕之前主要是在俄罗斯境内做案, 但是他们已经计划针对包括的东方汇理银行(Credit Agricole)、法国巴黎银行(BNP Paribas)、法国兴业银行(Societe General)等银行下手。

2016年6月,这批骇客以每月2000美元的费用租用了一款名为‘Tiny.Z“的、旨在对移动银行系统发起袭击的恶意病毒软件,此软件的开发者已经将这款病毒软件改编为可对英国、德国、法国和美国、土耳其等银行发起袭击的水平。这批骇客随后开发出了针对法国这三家银行的恶意病毒软件。

法国巴黎银行的发言人表示,该银行目前无法证实这个消息,但是该银行有一套重要的、旨在打击每日的网上攻击的措施来防止这种现象的发生。 法国兴业银行和法国东方汇理银行拒绝对此置评。

报道表示,安卓操作系统的开发商谷歌公司表示, 该公司最近几年已经采取措施,通过阻止用户下载不安全的、或冒充合法公司的、或从事欺诈行为的应用程序软件防止用户手机被植入恶意编码。

斯洛伐克网络安全公司ESET公司的恶意软件调查人员Lukas Stefanko对这种情况表示关切,他表示在网络基础设施不太发达的发展中国家或偏远农村,人们越来越喜欢使用短信转账服务, 因为这是一种方便快捷的转账方式,无需专门去银行办理转账手续, 但是安全问题往往更值得注意。

喜欢、支持,请转发分享↓Follow Us 责任编辑:金兰