99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

朝鮮黑客入侵連接智利銀行ATM網(wǎng)絡(luò)系統(tǒng)

pIuy_EAQapp ? 作者:電子發(fā)燒友網(wǎng) ? 2019-01-19 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個(gè)Skype電話和一名容易上當(dāng)?shù)膯T工,就能讓朝鮮黑客入侵連接智利所有銀行ATM機(jī)的網(wǎng)絡(luò)系統(tǒng)——Redbanc。

據(jù)外媒報(bào)道,入侵Redbanc的嫌疑人是一個(gè)名為L(zhǎng)azarus Group(又稱Hidden Cobra)的黑客組織,該組織與朝鮮政府有關(guān),是目前最活躍、最危險(xiǎn)的黑客組織之一,過(guò)去幾年的主要攻擊目標(biāo)為銀行、金融機(jī)構(gòu)和加密貨幣交易所。

Lazarus最近發(fā)動(dòng)的一次攻擊在2018年12月底,但直到上周,智利參議員Felipe Harboe在推特上指責(zé)Redbanc未向公眾告知其安全漏洞,這件事才引起公眾注意。Redbanc之后承認(rèn)了此次黑客攻擊事件的存在,但聲明中沒(méi)有提到相關(guān)細(xì)節(jié)。

智利科技新聞網(wǎng)站trendTIC調(diào)查顯示,該事件非常嚴(yán)重。據(jù)稱,此次黑客攻擊的源頭為L(zhǎng)inkedIn(全球最大職業(yè)社交網(wǎng)站,是一家面向商業(yè)客戶的社交網(wǎng)絡(luò))上的一則招聘廣告,Redbanc的員工申請(qǐng)了另一家公司招聘開(kāi)發(fā)人員的崗位。這家公司正是Lazarus Group的偽裝,他們知道自己釣到了大魚。Lazarus Group通過(guò)Skype電話聯(lián)系了這位Redbanc員工,并用西班牙語(yǔ)進(jìn)行了面試。

在面試中,Lazarus Group要求Redbanc員工下載并安裝運(yùn)行一個(gè)名為ApplicationPDF.exe的文件,稱這是一個(gè)簡(jiǎn)化招聘流程并生成標(biāo)準(zhǔn)申請(qǐng)表的程序。

根據(jù)Flashpoint研究主管VitaliKremez的分析,下載該文件即下載并安裝了PowerRatankba。根據(jù)Proofpoint(一家網(wǎng)絡(luò)安全公司)在2017年12月發(fā)布的一份報(bào)告,PowerRatankba是一款與Lazarus Group黑客組織有關(guān)的惡意軟件。

這個(gè)惡意軟件收集了Redbanc員工工作電腦的信息,并將其發(fā)送回遠(yuǎn)程服務(wù)器。收集到的信息包括電腦的用戶名、硬件和操作系統(tǒng)細(xì)節(jié)、代理設(shè)置、當(dāng)前進(jìn)程列表(如果受感染的主機(jī)打開(kāi)了RPC和SMB文件共享)及RDP的連接狀態(tài)。黑客能通過(guò)這些信息知道感染了什么計(jì)算機(jī),然后決定是否要以更具侵入性的PowerShell腳本進(jìn)行下一步操作。

Redbanc事件說(shuō)明,一個(gè)員工點(diǎn)擊錯(cuò)誤的鏈接或運(yùn)行錯(cuò)誤的文件會(huì)導(dǎo)致重大的安全漏洞;一臺(tái)被入侵的電腦會(huì)損壞整個(gè)網(wǎng)絡(luò)。

此前,美國(guó)發(fā)布了一份起訴書,指控Lazarus Group黑客試圖從智利銀行(Banco de Chile)竊取資金。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22396
  • 網(wǎng)絡(luò)系統(tǒng)

    關(guān)注

    0

    文章

    86

    瀏覽量

    25880

原文標(biāo)題:朝鮮黑客借Skype電話入侵了智利的ATM網(wǎng)絡(luò)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    網(wǎng)絡(luò)授時(shí)服務(wù)器(時(shí)鐘同步系統(tǒng),GPS時(shí)間同步)介紹

    隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅猛發(fā)展,網(wǎng)絡(luò)應(yīng)用已經(jīng)非常普遍,眾多領(lǐng)域的網(wǎng)絡(luò)系統(tǒng)如電力、石化、金融業(yè)(證券、銀行)、廣電業(yè)(廣播、電視)、交通業(yè)(火車、飛機(jī))等需要在大范圍保持計(jì)算機(jī)的時(shí)間同步和時(shí)間
    的頭像 發(fā)表于 05-22 14:42 ?138次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>授時(shí)服務(wù)器(時(shí)鐘同步<b class='flag-5'>系統(tǒng)</b>,GPS時(shí)間同步)介紹

    比亞迪新能源皮卡BYD SHARK在智利上市

    近日,繼去年在墨西哥完成全球首發(fā)之后,比亞迪正式宣布旗下新能源皮卡車型——BYD SHARK在智利上市。該車型基于比亞迪自主研發(fā)的DMO電驅(qū)越野平臺(tái)打造,成為智利市場(chǎng)首款插電式混合動(dòng)力四驅(qū)皮卡,標(biāo)志著智利皮卡市場(chǎng)邁入智能與新能源
    的頭像 發(fā)表于 05-19 17:52 ?509次閱讀

    芯盾時(shí)代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng)

    芯盾時(shí)代中標(biāo)新疆銀行,?建設(shè)覆蓋全渠道交易場(chǎng)景的反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng),整合線上線下交易數(shù)據(jù),動(dòng)態(tài)部署監(jiān)測(cè)規(guī)則,通過(guò)規(guī)則引擎實(shí)現(xiàn)風(fēng)險(xiǎn)識(shí)別與處置,提升風(fēng)險(xiǎn)防控能力,滿足監(jiān)管合規(guī)要求等,有效防范
    的頭像 發(fā)表于 03-04 11:23 ?755次閱讀

    探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵網(wǎng)絡(luò)安全問(wèn)題也隨之浮出水面,為防止這類問(wèn)題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)
    的頭像 發(fā)表于 02-08 08:47 ?441次閱讀

    長(zhǎng)城汽車越野炮智利上市

    近日,長(zhǎng)城汽車越野炮上市發(fā)布會(huì)以“新動(dòng)力,無(wú)界限”為主題在智利圣地亞哥Hacienda El Mauco, Curacaví莊園舉辦。越野炮是首次在海外市場(chǎng)上市,這是智利市場(chǎng)的又一里程碑事件,也是長(zhǎng)城汽車引領(lǐng)中國(guó)皮卡品類價(jià)值躍升,深化全球市場(chǎng)布局的關(guān)鍵一步。
    的頭像 發(fā)表于 01-23 09:25 ?492次閱讀

    面向教學(xué)科研的車載網(wǎng)絡(luò)系統(tǒng)開(kāi)發(fā)及測(cè)試實(shí)驗(yàn)室

    車載網(wǎng)絡(luò)通訊技術(shù)是汽車行業(yè)的基礎(chǔ)技術(shù),是軟件定義汽車的基礎(chǔ)。網(wǎng)絡(luò)通信設(shè)計(jì)與網(wǎng)絡(luò)測(cè)試目的是保證各個(gè)ECUs控制器之間一致性和正確性,是整車應(yīng)用功能得以實(shí)現(xiàn)的基礎(chǔ)。經(jīng)緯恒潤(rùn)以量產(chǎn)車型車載網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-18 10:35 ?781次閱讀
    面向教學(xué)科研的車載<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>開(kāi)發(fā)及測(cè)試實(shí)驗(yàn)室

    面向教學(xué)科研的車載網(wǎng)絡(luò)系統(tǒng)開(kāi)發(fā)及測(cè)試實(shí)驗(yàn)室

    車載網(wǎng)絡(luò)通訊技術(shù)是汽車行業(yè)的基礎(chǔ)技術(shù),是軟件定義汽車的基礎(chǔ)。網(wǎng)絡(luò)通信設(shè)計(jì)與網(wǎng)絡(luò)測(cè)試目的是保證各個(gè)ECUs控制器之間一致性和正確性,是整車應(yīng)用功能得以實(shí)現(xiàn)的基礎(chǔ)。 經(jīng)緯恒潤(rùn)以量產(chǎn)車型車載網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-18 09:50 ?61次閱讀
    面向教學(xué)科研的車載<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>開(kāi)發(fā)及測(cè)試實(shí)驗(yàn)室

    R155 VTA 認(rèn)證對(duì)汽車入侵檢測(cè)系統(tǒng)(IDS)合規(guī)要求

    細(xì)則來(lái)具體展開(kāi) 。 今天就先從汽車入侵檢測(cè)系統(tǒng)(IDS)展開(kāi)分享。 01 什么是汽車IDS? 汽車入侵檢測(cè)系統(tǒng)(IDS,Intrusion Detection System)是一種專門
    的頭像 發(fā)表于 12-06 14:28 ?533次閱讀

    銀行業(yè)安全用電系統(tǒng)解決方案

    技術(shù)支持18701998775 云平臺(tái)簡(jiǎn)介 功能: 安科瑞Acrelcloud-6500銀行業(yè)安全用電管理云平臺(tái)是針對(duì)我國(guó)應(yīng)行業(yè)各場(chǎng)景電氣火災(zāi)事故頻發(fā)而創(chuàng)新的一套電氣火災(zāi)預(yù)警和預(yù)防管理系統(tǒng),該系統(tǒng)
    的頭像 發(fā)表于 10-23 14:32 ?490次閱讀
    <b class='flag-5'>銀行</b>業(yè)安全用電<b class='flag-5'>系統(tǒng)</b>解決方案

    自助終端在銀行的應(yīng)用

    自助終端在銀行的應(yīng)用非常廣泛,自助終端機(jī)通過(guò)連接網(wǎng)絡(luò)銀行系統(tǒng),可以實(shí)現(xiàn)網(wǎng)上銀行的所有功能,包括
    的頭像 發(fā)表于 10-09 11:41 ?519次閱讀

    基于TI以太網(wǎng)Retimer芯片在網(wǎng)絡(luò)系統(tǒng)應(yīng)用簡(jiǎn)述

    電子發(fā)燒友網(wǎng)站提供《基于TI以太網(wǎng)Retimer芯片在網(wǎng)絡(luò)系統(tǒng)應(yīng)用簡(jiǎn)述.pdf》資料免費(fèi)下載
    發(fā)表于 09-27 11:03 ?1次下載
    基于TI以太網(wǎng)Retimer芯片在<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>應(yīng)用簡(jiǎn)述

    如何將 THVD8000 應(yīng)用于星型網(wǎng)絡(luò)系統(tǒng)

    電子發(fā)燒友網(wǎng)站提供《如何將 THVD8000 應(yīng)用于星型網(wǎng)絡(luò)系統(tǒng).pdf》資料免費(fèi)下載
    發(fā)表于 09-12 10:36 ?0次下載
    如何將 THVD8000 應(yīng)用于星型<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>

    SiRider S1芯擎工業(yè)開(kāi)發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    當(dāng)你需要傳輸敏感信息時(shí),比如銀行賬戶密碼或者個(gè)人身份證信息,最好使用加密通信工具。這樣即使黑客截獲了你的信息,也無(wú)法輕易解密。 9.使用安全的網(wǎng)絡(luò)連接,別在公共WiFi上裸奔 在公共WiFi上上網(wǎng)就像
    發(fā)表于 09-08 21:58

    車載網(wǎng)絡(luò)系統(tǒng)的發(fā)展和解決方案

    ,對(duì)車載網(wǎng)絡(luò)(IVN)系統(tǒng)的需求也與日俱增,需要更高的帶寬和更低的延遲通信來(lái)確保功能和安全。本文將為您介紹車載網(wǎng)絡(luò)系統(tǒng)的發(fā)展,以及由安森美(onsemi)所推出的相關(guān)解決方案。
    的頭像 發(fā)表于 08-27 10:31 ?978次閱讀
    車載<b class='flag-5'>網(wǎng)絡(luò)系統(tǒng)</b>的發(fā)展和解決方案

    銀行系統(tǒng)安全用電解決方案

    的智能化改造率達(dá)到80%,信息技術(shù)已經(jīng)成為提升銀行核心競(jìng)爭(zhēng)力的重要手段,在此趨勢(shì)下,金融業(yè)采用的電子設(shè)備種類越來(lái)越多,對(duì)電子設(shè)備的使用強(qiáng)度大大增強(qiáng),但電氣系統(tǒng)設(shè)計(jì)、建設(shè)、運(yùn)營(yíng)、使用的過(guò)程中往往忽視安全用電,缺乏相應(yīng)的網(wǎng)絡(luò)化管理手
    的頭像 發(fā)表于 08-08 10:00 ?557次閱讀
    <b class='flag-5'>銀行</b><b class='flag-5'>系統(tǒng)</b>安全用電解決方案