无忧经验博客无忧经验博客无忧经验博客

新型ATM恶意软件上线!印度成首次受灾国 ATM恶意取款案

本文是小编为新型ATM恶意软件上线!印度成首次受灾国撰写,不知道新型ATM恶意软件上线!印度成首次受灾国的朋友可以通过下文了解:

据外媒报道,朝鲜黑客已经开发出一种新型恶意软件,该恶意软件可植入ATM系统,并用于记录和窃取插入机器中的支付卡中的数据。

事件概览

卡巴斯基专家在近日发布的一份报告中表示,自2018年夏末以来,这种名为ATMDtrack的新恶意软件已在印度银行网络中被发现。目前最新的攻击还针对印度研究中心,提供了功能更强大和扩展性更高的同一恶意软件的另一个版本版本,名为DTrack,该恶意软件专注于间谍和数据盗窃,而非金融犯罪,并且具有远程访问特洛伊木马(RAT)通常具有的功能。

两个恶意软件的共同功能

与朝鲜最大的国家黑客组织相关

卡巴斯基研究人员说,他们共同追踪的两种恶意软件版本都来自DTrack家族,与“Operation DarkSeoul(黑暗首尔行动)”中使用的恶意软件有很多相似之处,其中“黑暗首尔行动”指的是2013年攻击韩国的一系列恶意活动。

这些攻击最终被归因于拉撒路集团(Lazarus Group),这是一家疑似受朝鲜政府赞助的知名网络间谍组织。Lazarus Group的活动被广泛报道后,被指责为2014年对Sony Pictures Entertainment的网络攻击和2017年WannaCry勒索软件对包括美国和英国在内的国家的攻击。

Lazarus Group是十天前刚刚被美国财政部列为制裁对象的三大朝鲜黑客组织之一,原因是它们策划了对银行、ATM网络、赌博网站、在线赌场和加密货币交易所的网络攻击,以从合法企业中窃取资金并为该国的武器和导弹计划筹集资金。

换句话说,此次发现ATMDTrack恶意软件可以证明美国财政部批准制裁与该组织相关的任何实体的决定。

DTRACK恶意软件

此外,DTrack恶意软件似乎是Lazarus Group的最新“武器”之一。该软件首次部署于2018年夏末,卡巴斯基表示其最新样本在2019年9月非常活跃。

据悉,最新的DTrack版本可以执行以下恶意行为:

记录键盘操作;

检索浏览器历史记录;

收集主机IP地址,以及有关可用网络和活动连接的信息;

列出正在运行的进程;

列出所有可用磁盘卷上的文件。

根据目前可获得的信息,尚不能100%确定DTrack是从ATMDTrack演变而来,还是ATMDTrack从DTrack开发而来,当时朝鲜黑客设法突破了印度的网络防御,并利用专门的黑客工具来瞄准ATM设备。

相信读者朋友经过小编一番耐心的解答已经对“新型ATM恶意软件上线!印度成首次受灾国”已经有较深的了解,若还存在疑惑可通过站内搜索找到答案。

1.文章《新型ATM恶意软件上线!印度成首次受灾国 ATM恶意取款案》援引自互联网,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删举报等反馈请点击此处

2.文章《新型ATM恶意软件上线!印度成首次受灾国 ATM恶意取款案》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://100248.com/rj/1038356.html

相关推荐

为了炫耀水平,黑客控制了67万台电脑偷数据!杭州网警连破涉网大案

本文讲述为了炫耀水平,黑客控制了67万台电脑偷数据!杭州网警连破涉网大案,简介如下本文是小编为为了炫耀水平,黑客控制了67万台电脑偷数据!杭州网警连破涉网大案撰写,不知道为了炫耀水平,黑客控制了67万台电脑偷数据!杭州网警连破涉网大案的朋友可...

美券商Robinhood面临联邦诉讼 美券商家

本文讲述美券商Robinhood面临联邦诉讼,简介如下本文是小编为美券商Robinhood面临联邦诉讼撰写,不知道美券商Robinhood面临联邦诉讼的朋友可以通过下文了解:美国佛罗里达州一名用户周三对美国券商Ro...

谷歌日历泄露公开用户会议、公司详细信息 谷歌日历

本文讲述行踪已暴露:谷歌日历泄露公开用户会议、公司详细信息,简介如下本文是小编为行踪已暴露:谷歌日历泄露公开用户会议、公司详细信息撰写,不知道行踪已暴露:谷歌日历泄露公开用户会议、公司详细信息的朋友可以通过下文了解:印度电商公司...

从赎金角度看勒索病毒的演变

本文讲述从赎金角度看勒索病毒的演变,简介如下本文是小编为从赎金角度看勒索病毒的演变撰写,不知道从赎金角度看勒索病毒的演变的朋友可以通过下文了解:自2017年一场全球性互联网灾难——...

李笑来持股的杭州知名区块链公司被查封!或与交易用户隐私数据有关

本文讲述李笑来持股的杭州知名区块链公司被查封!或与交易用户隐私数据有关,简介如下本文是小编为李笑来持股的杭州知名区块链公司被查封!或与交易用户隐私数据有关撰写,不知道李笑来持股的杭州知名区块链公司被查封!或与交易用户隐私数据有关的朋友可以通...

数以千计的服务器感染Lilocked勒索软件

本文讲述数以千计的服务器感染Lilocked勒索软件,简介如下本文是小编为数以千计的服务器感染Lilocked勒索软件撰写,不知道数以千计的服务器感染Lilocked勒索软件的朋友可以通过下文了解:数以千计的服务器感染了名...

快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、流量造假等等

本文讲述快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、流量造假等等,简介如下本文是小编为快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、流量造假等等撰写,不知道快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、...

南非约翰内斯堡再次遭到勒索软件攻击 北京飞南非约翰内斯堡几个小时

本文讲述南非约翰内斯堡再次遭到勒索软件攻击,简介如下本文是小编为南非约翰内斯堡再次遭到勒索软件攻击撰写,不知道南非约翰内斯堡再次遭到勒索软件攻击的朋友可以通过下文了解:南非最大城市约翰内斯堡今年7月因勒索软件...