前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >窃取银行近百亿人民币的Carbanak团伙头目落网

窃取银行近百亿人民币的Carbanak团伙头目落网

作者头像
FB客服
发布2018-04-17 17:36:56
1K0
发布2018-04-17 17:36:56
举报
文章被收录于专栏:FreeBufFreeBuf

如果你手上有一款恶意软件,可以让 ATM 机自动吐钱给你,数额高达近百亿人民币,你会不会去用?如果知道最终会被捕而且面临严惩,你还会不会去用呢?

近日,欧洲刑警组织、FBI,以及西班牙、罗马尼亚、白俄罗斯以及中国台湾的网络安全公司、金融机构和执法机构联手行动,在西班牙阿利坎特市抓捕了利用 Carbanak 木马和 Cobalt 木马攻击银行谋取暴利的 Carbanak 犯罪团伙头目,对该团伙予以致命打击。

Carbanak 犯罪团伙指 2013 年开始就已经开始活跃,至今共针对全球 40 多个国家和地区(俄罗斯、日本、瑞士、美国、荷兰、中国等)的 100 多家银行、电子支付系统和金融机构,疯狂攫取 10 亿欧元(按照 2018 年 3 月 27 日汇率,约合人民币 8906800000 元),造成了重大损失。据报道,仅利用 Cobalt 恶意软件就造成了高达 1000 万欧元的损失。

他们的手段其实并不新颖:向不同银行的近千名职员发送钓鱼邮件,进而入侵他们的电脑,植入 Carbanak 木马和 Cobalt 木马,控制银行的网络和服务器,获取高级权限,进而修改账户余额、将月转移到虚假账户并体现,或者命令受感染的 ATM 机直接吐钱。然后他们用这些钱去购买加密货币,借以洗钱。他们的加密货币钱包绑定的预付卡大多用于购买奢侈品和房产。

值得一提的是,乌克兰警方今天也宣布在基辅逮捕了 Cobalt 组织的另一名成员,这名成员不仅制作恶意软件,还出售全球公民的个人信息。

图片来自:NewYorkTimes

欧洲刑警组织的欧洲网络犯罪中心主管 Steven Wilson 表示:

这次跨国联合行动对于国际刑警组织而言是一大胜利,我们成功打击了大型网络犯罪团伙,并逮捕了关键头目,这意味着犯罪团伙无法再隐藏踪迹、高枕无忧。这此案例也为以后国际联合打击网络犯罪树立了榜样。

以下为该团伙犯罪时间线:

2013 年 - 2014 年 - 开发和使用 Anunak 恶意软件,主要针对金融机构和 ATM 网络; 2014 年 - 2016 年 - 开发并使用 Carbanak 恶意软件,相当于 Anunak 更新更复杂的版本; 2016 年 - 2017 年 - 使用合法渗透测试框架 Cobalt Strike 开发定制恶意软件; 2016 年初,Carbanak 团伙主要针对美国和中东地区的银行和金融机构。卡巴斯基实验室于 2015 年首次发现 Carbanak 团伙,该集团从 100 家金融机构窃取了 10 亿美元资金; 2016 年 11 月,Trustwave 的专家发现了该组织针对酒店业发起的一项新活动; 2017 年 1 月,Carbanak 团伙开始使用 Google 服务进行命令和控制(C&C)通信,监控被感染的电脑

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-03-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 图片来自:NewYorkTimes
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档