Cobalt黑客组织对俄罗斯和罗马尼亚银行进行钓鱼活动

发布时间:2018-09-04 16:54:25 来源:网络转载

1000.jpg

Cobalt组织是一个网络犯罪团伙,在2016年底开始活动的黑客攻击,专门针对金融机构,经常使用ATM恶意软件。根据欧洲刑警组织的数据,该组织与全球至少100家银行的网络攻击有关,从中盗取了约10亿欧元。

Cobalt集团不仅攻击目标遍及全球,成员也散布在全球各地,虽然据称这名头目已于今年在西班牙被捕,并且有三名据信是黑客组成员的人在本月初被指控,但该组仍在继续运作。

在8月13日ASERT团队发现了一个带有Cobalt签名的新一轮攻击,目标是俄罗斯的NS银行。另外,ASERT的威胁情报合作伙伴Intel471发现了针对罗马尼亚Carpatica Commercial Bank/Patria Bank两家银行寄出的钓鱼邮件。

据区块链安全公司WF曲速未来表示,此次攻击使用新的鱼叉式网络钓鱼邮件,其电子邮件包含指向两个不同命令和控制服务器的两个有效负载。该攻击组织还使用可以绕过Windows防御的工具以增加攻击的成功率。在此轮的恶意攻击中,尚无法确定黑客下一步的做法。

区块链安全公司WF曲速未来提醒:鱼叉式网络钓鱼是攻击的初始阶段,该组织试图在银行的数字基础设施中获得立足点。Cobalt小组的后续活动通常包括侦察和在网络内横向移动。

在他们了解目标如何运作并获得与高级员工相同的访问权限之后,黑客可以执行汇款,命令ATM,以及从支付网关和SWIFT系统窃取资金。

THE END


最新资讯

  1. 2019年乌镇大会,也说说互联网
  2. 响应式网站建设需要准备多少开发预算
  3. CMSJIA介绍
  4. 遵义信息技术服务、WEB软件开发公司
  5. 建设公司网站的作用体现
  6. 品牌保护中域名、商标同等重要
  7. 网站建设哪家公司好
  8. 建设开发手机网站的优势及作用
  9. 我们研究了100个小程序,得出了这些经验!
  10. 公司定制开发网站建设的优势
  11. 移动互联网建站:遵义做网站建设那家公司好
  12. 贵州腾巢网络成功入驻熊掌号,再现移动互联时代新域名