國外研究機構發現了一個來自俄羅斯和烏克蘭的黑客團伙,該團伙專門入侵銀行等金融機構并給atm機安裝惡意軟件,在安裝惡意軟件后他們可以從atm機獲取大量現金。雖然美國和西歐的機構沒有收到攻擊,但是專家稱該攻擊方法可以廣泛用戶西方的銀行。
大多數的網絡金融攻擊都是盜取用戶銀行卡里的資金或者攻擊用戶的網上銀行。像這伙人一樣專門入侵銀行,然后用巧妙的方式盜走資金的實屬罕見。
該團伙的成員使用Carberp木馬的變種盜取了俄羅斯銀行200萬美元的資金,他們之中8人曾經在2012年因使用該木馬盜竊而被捕,但是據說僅僅在出獄幾小時后,他們又開始重新策劃實施犯罪。
根據Fox-IT和Group-IB這兩個機構發布的報告,這次這伙人改變了策略,不再從銀行賬戶竊取資金,而是直接從銀行的金庫中盜取。根據這兩個機構的調查,他們目前已經從東歐的各大銀行盜取了1500多萬美元。
他們的攻擊手法一般是這樣的:
首先利用office的漏洞給各大金融機構發送包含惡意軟件的釣魚郵件,一旦有機器中了惡意軟件,他們便以此機器作為跳板滲透到銀行內網。
一般他們的目標是ATM取款機,他們會修改取款機的程序,讓取款機能取出更多的鈔票。他們目前能修改52種不同的取款機。
報告指出,當ATM機的程序被修改后,他們取款100盧布,但出來的金額是5000盧布。
據了解,目前該組織已經攻擊了超過50家俄羅斯銀行,這伙組織非常猖狂,研究人員從攻擊者用于攻擊內部網絡的惡意程序里發現了一個字符串“LOL BANK FUCKIUNG”(中文大意:哈哈,干翻銀行)。同時他們加密了郵件里的惡意軟件,秘鑰的MD5明文為:“go fuck yourself”(中文大意:玩兒蛋去)。這表示他們很自信,事實也確實如此,根據調查,他們攻擊老練,從踩點到攻擊成功他們平均只需42天。